В операционной системе Linux обнаружена уязвимость Copy Fail (CVE-2026-31431), позволяющая локальному пользователю получить максимальные права доступа. Ошибка связана с компонентом ядра AF_ALG и обусловлена некорректной работой с памятью, что дает возможность повысить привилегии до уровня root. Об этом «Газете.Ru» рассказал ведущий эксперт по управлению уязвимостями PT Expert Security Center в Positive Technologies Александр Леонов. По его словам, эксплуатация Copy Fail позволяет злоумышленнику полностью контролировать систему, включая чтение и изменение любых файлов, подмену системных компонентов, отключение защитных механизмов и скрытую установку бэкдоров. «Уязвимость CVE-2026-31431 связана с локальным повышением привилегий в компоненте ядра Linux AF_ALG. Она вызвана ошибкой работы с памятью и позволяет непривилегированному пользователю поднять привилегии до максимальных (root). Это позволяет злоумышленнику полностью захватить систему», – сказал он. По словам эксперта, уязвимость под
В Linux нашли уязвимость, позволяющую хакерам легко получать максимальный уровень привилегий
1 мая1 мая
3724
1 мин