Megjelentek a Copy Fail (CVE-2026-31431) javításai

enlightened Ez az oldal a közösségért készül. heart Kövess minket máshol is:  Linux Mint Magyar Közösség a Mastodon-on  Telegram csatorna – csak hírek  Beszélgessünk a Telegram – Linux csevegő csoport  Hírek olvasása RSS segítségével  Linux Mint Hivatalos Magyar Közösség a Facebook-on      Linux Mint Baráti Kör a Facebook-on
wink Ha hasznosnak találod, és szeretnéd, hogy folytatódjon, támogasd a munkát Ko-fi vagy Paypal segítségével. laugh

kami911 képe

Április 29-én a Xint Code csapata nyilvánosságra hozott egy Linux kernel hibát, amelyet Copy Fail néven emlegetnek, és CVE-2026-31431 azonosító alatt követnek. A hiba a kernel kriptográfiai alrendszerében található — egy logikai hiba az

authencesn

megvalósításában, amely az

AF_ALG

és a

splice()

láncolásán keresztül érhető el —, és lehetővé teszi, hogy bármely jogosultság nélküli helyi felhasználó root jogosultságot szerezzen egy 732 bájtos exploit segítségével. A kutatók szerint ez módosítás nélkül működik minden, 2017 óta készült, széles körben használt disztribúción. Minden támogatott AlmaLinux-kiadás érintett.

 

Ha Linuxot futtatsz több bérlős hoszton, konténer build farmon, CI futtatón, vagy bármilyen olyan rendszeren, ahol nem megbízható felhasználók shellhez juthatnak, erre érdemes különösen odafigyelni.

További információk a sebezhetőségről:

Javítás az upstream előtt

A Linuxnál a biztonság kiemelt prioritás, és a hiba súlyossága miatt a Linux kernel csapata a mainline ágon az a664bf3d603d committal, visszavonta azt a 2017-es optimalizálást, ami bevezette a hibát.

Köszönet

Köszönjük Brian Paknak és a Xint Code csapatának, hogy megtalálták ezt a sebezhetőséget, felelősen bejelentették, és részletesen leírták. Ha szeretnéd megérteni, hogyan válhat egyetlen logikai hiba az

authencesn

komponensben teljesen megbízható helyi jogosultságszint-emeléssé, érdemes elolvasni a technikai leírását.