Pular para o conteúdo
ossscanner.org

29 de abril de 2026

Copy Fail (CVE-2026-31431): uma exploração de root no Linux encontrada por IA e oculta desde 2017

Uma falha lógica na API de criptografia do kernel permitia que um script Python de 732 bytes obtivesse acesso de root em todas as principais distribuições. Um scanner de código com IA a identificou em cerca de uma hora.

Copy Fail é uma falha lógica linear no modelo criptográfico authencesn, acessível por meio de sockets AF_ALG e splice(), que permite a um usuário local sem privilégios fazer uma gravação de 4 bytes no cache de páginas. Isso é suficiente para modificar um binário setuid na memória e obter acesso de root, sem condição de corrida nem deslocamentos específicos do kernel. Os kernels compilados entre 2017 e a aplicação da correção são afetados; os pesquisadores verificaram Ubuntu 24.04, Amazon Linux 2023, RHEL 10.1 e SUSE 16.

O bug foi encontrado pela Xint Code após cerca de uma hora verificando o subsistema de criptografia do kernel, relatado em 23 de março, corrigido na linha principal em 1º de abril e divulgado em 29 de abril de 2026. A correção reverte uma otimização in-place de 2017 em algif_aead; até que seja possível aplicar o patch, desabilitar o módulo algif_aead é uma mitigação segura para a maioria dos sistemas.

O caso se tornou um exemplo de referência do que scanners de IA podem encontrar em código amplamente revisado.

Quer ver o que uma auditoria de IA encontra no seu projeto? As verificações rápidas são gratuitas e levam alguns minutos.

Verificar um repo