Chuyển đến nội dung
ossscanner.org

29 tháng 4, 2026

Copy Fail (CVE-2026-31431): khai thác chiếm quyền root trên Linux do AI tìm ra, ẩn giấu từ năm 2017

Một lỗi logic trong API mã hóa của nhân cho phép một tập lệnh Python 732 byte chiếm quyền root trên mọi bản phân phối phổ biến. Công cụ quét mã bằng AI đã phát hiện lỗi này chỉ trong khoảng một giờ.

Copy Fail là một lỗi logic đơn tuyến trong mẫu mã hóa authencesn, có thể bị khai thác qua socket AF_ALG và splice(), cho phép người dùng cục bộ không có đặc quyền ghi 4 byte vào bộ đệm trang. Chừng đó đủ để sửa đổi một tệp nhị phân setuid trong bộ nhớ và chiếm quyền root, không cần điều kiện tranh chấp hay độ lệch riêng theo từng nhân. Các nhân được biên dịch từ năm 2017 cho đến khi có bản sửa đều bị ảnh hưởng; các nhà nghiên cứu đã xác minh trên Ubuntu 24.04, Amazon Linux 2023, RHEL 10.1 và SUSE 16.

Lỗi được Xint Code tìm thấy sau khoảng một giờ quét hệ thống con mã hóa của nhân, được báo cáo ngày 23 tháng 3, sửa trong nhánh chính ngày 1 tháng 4 và công bố ngày 29 tháng 4 năm 2026. Bản sửa hoàn nguyên một tối ưu hóa tại chỗ từ năm 2017 trong algif_aead; cho đến khi có thể vá, vô hiệu hóa mô-đun algif_aead là biện pháp giảm thiểu an toàn cho hầu hết hệ thống.

Đây trở thành ví dụ tiêu biểu cho thấy các công cụ quét bằng AI có thể tìm ra những gì trong mã nguồn đã được rà soát kỹ lưỡng.

Bạn muốn biết một cuộc kiểm tra bằng AI sẽ phát hiện gì trong dự án của mình? Quét nhanh miễn phí và chỉ mất vài phút.

Quét một kho mã nguồn