30 април 2026 г.
Copy Fail: Нова критична уязвимост в Linux позволява пълен root достъп
Нова критична уязвимост в ядрото на Linux, наречена Copy Fail (CVE-2026-31431), позволява на нападателите да получат пълни администраторски права (root) върху засегнатите системи [1]. Пробивът е открит от изследователския екип на компанията Theori чрез тяхната базирана на ИИ платформа за анализ Xint Code.
Уязвимостта се намира в механизма за копиране на памет в определени подсистеми на ядрото. Нападател с ограничени потребителски права може да предизвика грешка, която води до препълване на буфера и презаписване на критични структури в системната памет. Това позволява изпълнението на произволен код с най-високо ниво на привилегии.