Перейти к содержимому
ossscanner.org

29 апреля 2026 г.

Copy Fail (CVE-2026-31431): эксплойт для получения прав root в Linux, найденный ИИ и скрывавшийся с 2017 года

Логическая ошибка в криптографическом API ядра позволяла 732-байтовому скрипту Python получить права root в любом из основных дистрибутивов. Сканер кода на основе ИИ обнаружил её примерно за час.

Copy Fail — простая логическая ошибка в криптографическом шаблоне authencesn, доступная через сокеты AF_ALG и splice(), которая позволяет непривилегированному локальному пользователю записать 4 байта в кэш страниц. Этого достаточно, чтобы изменить setuid-бинарный файл в памяти и получить права root — без гонки и смещений, зависящих от конкретного ядра. Уязвимы ядра, собранные с 2017 года до выхода исправления; исследователи проверили Ubuntu 24.04, Amazon Linux 2023, RHEL 10.1 и SUSE 16.

Ошибка была найдена Xint Code примерно за час сканирования криптографической подсистемы ядра, о ней сообщили 23 марта, её исправили в основной ветке 1 апреля, а раскрыли 29 апреля 2026 года. Исправление отменяет оптимизацию с изменением данных на месте, внесённую в 2017 году в algif_aead; пока установить исправление невозможно, безопасной мерой для большинства систем будет отключить модуль algif_aead.

Этот случай стал наглядным примером того, что сканеры на основе ИИ могут находить в тщательно проверенном коде.

Хотите узнать, что обнаружит аудит ИИ в вашем проекте? Быстрое сканирование бесплатно и занимает несколько минут.

Сканировать репозиторий