Про уязвимость Elevation of Privilege - Linux Kernel "Copy Fail" (CVE-2026-31431). Уязвимость локального повышения привилегий в компоненте ядра Linux AF_ALG, которая вызвана ошибкой работы с памятью, позволяет непривилегированному пользователю поднять привилегии до root-а. Проэксплуатировав эту уязвимость, злоумышленник может полностью захватить систему: читать и изменять любые файлы, включая пароли и ключи, подменять системные бинарные файлы, отключать защитные механизмы и средства мониторинга, незаметно устанавливать бэкдоры и закрепляться в системе, скрывать следы своей активности, использовать хост как плацдарм для атак на другие сетевые активы.
⚙️🛠 1 апреля патчи, устраняющие уязвимость, были внесены в основную ветку Linux Kernel. 22 апреля был заведён CVE идентификатор уязвимости. 29 апреля эксперты компании Theori опубликовали разбор уязвимости и публичный эксплойт. Эксплуатабельность уязвимости была подтверждена на актуальных версиях популярных дистрибутивов Linux: Ubuntu, Amazon Linux, RHEL, SUSE.
Что отличает эту уязвимость от подобных EOP/LPE в Linux?
[ Читайте полностью в посте на сайте avleonov.ru ]
@avleonovrus #LinuxKernel #AFALG #KernelExploit #ContainerEscape #Kubernetes #CopyFail #Exploit #PoC #DirtyCow #DirtyPipe #RaceCondition #Python #VFS #Ubuntu #AmazonLinux #RHEL #SUSE
⚙️🛠 1 апреля патчи, устраняющие уязвимость, были внесены в основную ветку Linux Kernel. 22 апреля был заведён CVE идентификатор уязвимости. 29 апреля эксперты компании Theori опубликовали разбор уязвимости и публичный эксплойт. Эксплуатабельность уязвимости была подтверждена на актуальных версиях популярных дистрибутивов Linux: Ubuntu, Amazon Linux, RHEL, SUSE.
Что отличает эту уязвимость от подобных EOP/LPE в Linux?
[ Читайте полностью в посте на сайте avleonov.ru ]
@avleonovrus #LinuxKernel #AFALG #KernelExploit #ContainerEscape #Kubernetes #CopyFail #Exploit #PoC #DirtyCow #DirtyPipe #RaceCondition #Python #VFS #Ubuntu #AmazonLinux #RHEL #SUSE