LPE-уязвимость CopyFail позволяет получить root-права в Linux
отметили
45
человек
в архиве
В ядре Linux обнаружена уязвимость CopyFail, которая позволяет любому локальному пользователю получить root-права без использования состояния гонки или сложных эксплоитов. Для атаки достаточно запустить короткий Python-скрипт, который работает практически в любом дистрибутиве, выпущенном после 2017 года.Проблема кроется в механизме копирования данных на уровне copy-on-write (COW) в подсистеме управления памятью ядра. Ошибка позволяет злоумышленнику манипулировать страницами памяти таким образом, что процесс с низкими привилегиями получает доступ к данным, принадлежащим root.Уязвимость получила идентификатор CVE-2026-21142 и была обнаружена исследователями из группы KernelSec. По их данным, CopyFail не требует специальных знаний о целевой системе и работает на всех основных архитектурах, включая x86_64 и ARM64.Разработчики ядра уже выпустили патч, который отключает оптимизированный путь копирования, вызывающий уязвимость. Администраторам рекомендуется срочно обновить ядро до версии 6.14.5 или новее, а также проверить наличие обновлений для своего дистрибутива.В настоящее время нет данных об активной эксплуатации CopyFail в реальных атаках, но PoC-эксплоит уже опубликован в открытом доступе. Это значит, что в ближайшее время стоит ожидать появления готовых инструментов для атаки.
Добавил
Caranthir 2 Мая
нет комментариев
Комментарии участников:
Ни одного комментария пока не добавлено
