Повідомлення від SlowMist: уразливість Linux Copy Fail дуже легко експлуатувати, рекомендується якнайшвидше оновити ядро

Linux Copy Fail漏洞

Офіцер інформаційної безпеки SlowMist 23pds 30 квітня в дописі в X повідомив про виявлення в Linux системі логічної вразливості під назвою «Copy Fail» (CVE-2026-31431), яку дуже легко експлуатувати. SlowMist радить користувачам якнайшвидше оновити ядро.

Базова інформація про вразливість і коло ураження

Згідно з технічним звітом дослідницької групи Xint Code від 29 квітня, CVE-2026-31431 — це логічна вразливість у шаблоні валідації шифрування з автентифікованими даними (AEAD) ядра Linux algif_aead.c. Вона використовує ланцюжкові виклики через AF_ALG + функцію splice(), що дає змогу неприєважним локальним користувачам виконувати детерміноване кероване записування 4 байтів у сторінковий кеш довільних файлів, доступних для читання системою, а далі — шляхом пошкодження бінарного файлу setuid отримати root-права.

Згідно зі звітом Xint Code, проведено тестування й підтверджено, що ураженими є такі дистрибутиви та версії ядер:

Ubuntu 24.04 LTS: ядро 6.17.0-1007-aws

Amazon Linux 2023: ядро 6.18.8-9.213.amzn2023

RHEL 10.1: ядро 6.12.0-124.45.1.el10_1

SUSE 16: ядро 6.12.0-160000.9-default

Згідно зі звітом Xint Code, першопричина цієї вразливості полягає в оптимізації AEAD «на місці» (in-place), запровадженій у algif_aead.c у 2017 році (коміт 72548b093ee3). Це призвело до того, що сторінки з кешу, отримані через splice(), потрапляють до списку, який можна записувати, а разом із тимчасовими операціями запису в обгортці authenticsn AEAD формують експлуатований шлях.

Таймлайн узгодженого розкриття та заходи з виправлення

Згідно з опублікованим Xint Code 29 квітня таймлайном, CVE-2026-31431 було повідомлено 23 березня 2026 року команді безпеки ядра Linux. Патч (a664bf3d603d) завершив огляд 25 березня, 1 квітня його було подано в головну гілку ядра, 22 квітня — присвоєно CVE, а 29 квітня — оприлюднено.

Згідно зі звітом Xint Code, заходи з виправлення включають: оновлення пакетів із ядром у дистрибутивах (поширені дистрибутиви мають опублікувати цей патч через звичайне оновлення ядер). Для негайного пом’якшення можна за допомогою seccomp заборонити створення AF_ALG сокетів або виконати такі команди, щоб додати модуль algif_aead у чорний список: echo “install algif_aead /bin/false” > /etc/modprobe.d/disable-algif-aead.conf.

Згідно зі звітом Xint Code, ця вразливість також впливає на сценарії межі між контейнерами: оскільки сторінковий кеш спільний для хоста. Відповідні наслідки щодо втечі з контейнера Kubernetes буде розкрито в другій частині.

Часті запитання

Яка сфера впливу CVE-2026-31431?

Згідно зі звітом Xint Code від 29 квітня та попередженням SlowMist 23pds від 30 квітня, CVE-2026-31431 уражує майже всі основні Linux-дистрибутиви, випущені після 2017 року, зокрема Ubuntu, Amazon Linux, RHEL і SUSE. 732-байтовий Python-скрипт дозволяє отримати root-права без потреби в привілеях.

Який тимчасовий спосіб пом’якшення цієї вразливості?

Згідно зі звітом Xint Code, можна за допомогою seccomp заборонити створення AF_ALG сокетів або виконати echo “install algif_aead /bin/false” > /etc/modprobe.d/disable-algif-aead.conf, щоб додати модуль algif_aead у чорний список і негайно пом’якшити ризик.

Коли буде опубліковано патч для CVE-2026-31431?

Згідно з таймлайном, оприлюдненим 29 квітня Xint Code, патч (a664bf3d603d) було подано в головне ядро Linux 1 квітня 2026 року. Поширені дистрибутиви мають випустити це оновлення через звичайні пакети оновлення ядра.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Aave Challenges $73M ETH Freeze у справі про експлойт Kelp DAO

Aave LLC подала в федеральний суд екстрений клопот, не вказавши дату, з проханням скасувати ухвалу суду від 1 травня, яка заморозила приблизно 73 мільйони в ETH, пов’язаних із експлойтом Kelp DAO. У поданні оскаржуються обмеження щодо Arbitrum DAO для переказу віднайдених коштів, як у позивачів із окремих

CryptoFrontier11хв. тому

Генеральний директор Zondacrypto зник 5 травня, прихопивши 4 500 приватних ключів від Bitcoin; чинний CEO втік до Ізраїлю

За даними BlockBeats, 5 травня колишній CEO польської криптобіржі Zondacrypto зник у 2022 році, забравши приватні ключі від холодного гаманця, який містить 4 500 BTC (зараз на суму понад $340 мільйонів). Нинішній CEO визнав, що гаманець нині недоступний, і, за повідомленнями, втік до Ізраїлю.

GateNews51хв. тому

Payward звинувачує $25M у шахрайстві з криптокастоді проти Etana

Payward, материнська компанія криптобіржі Kraken, подала позов, в якому стверджує про $25 мільйонів шахрайства з крипто-зберіганням проти Etana та генерального директора компанії, згідно зі скаргою. В основі звинувачень лежать твердження, що кошти клієнтів були використані з порушенням, змішані та приховані в рамках «піраміди на кшталт Понці»

CryptoFrontier2год тому

Bisq Protocol атакували, приблизно 11 BTC викрали через відсутність механізмів валідації

Згідно з офіційною заявою, про яку повідомив ChainCatcher, протокол Bisq було нещодавно атаковано, внаслідок чого приблизно 11 BTC були викрадені через відсутність механізмів валідації. Зловмисники скористалися вразливістю від’ємної винагороди майнера, щоб переказати кошти через багатопідписні транзакції. Bisq —

GateNews2год тому

Aave термінова пропозиція у відповідь: спростування на 73 млн доларів США замороження ETH: «Злодій не володіє тим, що він вкрав»

Aave подала до Окружного суду США Південного округу Нью-Йорка невідкладну заяву з вимогою скасувати арешт 30,766 ETH (близько 73,0 млн доларів). Ключовий аргумент: викрадене все ще належить первинним користувачам, а злодій не може отримати право власності; викрадене повернеться жертвам одразу, щойно в момент відкотів у Безпековому комітеті Arbitrum; докази щодо північнокорейської Lazarus Group є чутками, а слухання заплановані на кінець травня. Ця справа вплине на DeFi-управління та ризики майбутнього розподілу активів.

ChainNewsAbmedia3год тому

Шість колишніх гравців Seville FC висунули обвинувачення в шахрайській криптосхемі Shirtum, втрати інвесторів перевищують 24 млн євро

За даними Cryptopolitan, шестеро колишніх гравців Seville FC були обвинувачені за підозрою у причетності до криптов шахрайської схеми Shirtum, а втрати інвесторів перевищили 24 мільйони євро (приблизно 28 мільйонів доларів). Гравці, названі в кримінальній скарзі, це Папу Гомес, Лукас Окампос, Іван Ракітіч,

GateNews3год тому
Прокоментувати
0/400
Немає коментарів