29 Nisan 2026
Copy Fail (CVE-2026-31431): 2017'den beri gizli kalmış, yapay zekânın bulduğu bir Linux kök yetkisi istismarı
Çekirdeğin kripto API'sindeki bir mantık hatası, 732 baytlık bir Python betiğinin yaygın dağıtımların tümünde kök yetkisi elde etmesine olanak tanıdı. Hata, bir yapay zekâ kod tarayıcısı tarafından yaklaşık bir saatte ortaya çıkarıldı.
Copy Fail, authencesn kripto şablonundaki basit bir mantık hatasıdır. AF_ALG soketleri ve splice() üzerinden erişilebilen bu hata, ayrıcalıksız bir yerel kullanıcının sayfa önbelleğine 4 bayt yazmasına olanak tanır. Bu, bir setuid ikilisini bellekte değiştirmek ve kök yetkisi elde etmek için yeterlidir; yarış durumu veya çekirdeğe özgü ofsetler gerekmez. 2017'den düzeltmenin yayımlandığı tarihe kadar oluşturulan çekirdekler etkileniyor. Araştırmacılar Ubuntu 24.04, Amazon Linux 2023, RHEL 10.1 ve SUSE 16 üzerinde doğrulama yaptı.
Hata, Xint Code tarafından çekirdeğin kripto alt sistemi yaklaşık bir saat tarandıktan sonra bulundu; 23 Mart'ta bildirildi, 1 Nisan'da ana dala düzeltme olarak eklendi ve 29 Nisan 2026'da açıklandı. Düzeltme, algif_aead içindeki 2017'de eklenmiş yerinde optimizasyonu geri alıyor. Yamayı yükleyene kadar çoğu sistem için güvenli bir azaltım yöntemi, algif_aead modülünü devre dışı bırakmaktır.
Bu örnek, yapay zekâ tarayıcılarının yoğun biçimde incelenmiş kodlarda neler bulabileceğini gösteren başlıca örneklerden biri haline geldi.
Yapay zekâ denetiminin projenizde neler bulacağını görmek ister misiniz? Hızlı taramalar ücretsizdir ve birkaç dakika sürer.
Bir depoyu tara