Исследователи из компании Xint выявили в ядре Linux уязвимость (CVE-2026-31431), позволяющую непривилегированному пользователю получить root-доступ к системе.
Проблеме присвоено кодовое имя Copy Fail.
Доступен прототип эксплоита.
Возможность эксплуатации уязвимости продемонстрирована в Ubuntu 24.04 LTS, Amazon Linux 2023, RHEL 10.1 и SUSE 16, но отмечается, что пакеты с ядром из других дистрибутивов, включая Debian, Arch, Fedora, Rocky и Alma, тоже подвержены проблеме, но их отдельно не тестировали.

Сообщает www.opennet.ru
Опубликовано: 17:00, 30.04.2026
Новость из рубрики: Красота
Поделиться новостью:
Топ новости часа
- NYP: в США задержали вооруженного мужчину возле гольф-клуба Трампа...
- В Штабе общественной поддержки состоялась стратегическая сессия "Сделано женщинами"...
- Мистер Бин дарит смех и радость поклонникам по всему миру...
- В Курской области спасли бобра...
- Интернетом по смоленским деревням: к кому придут технологии...
- Как правильно делать рекламу сайта и привлечь больше посетителей...
05:00, 14 Май Fragnesia - уязвимость в ядре Linux, позволяющая получить root через изменение страничного кэша В ядре Linux выявлена четвёртая за последние две недели уязвимость (CVE-2026-46300), позволяющая непривилегированному пользователю получить права roo...
04:00, 19 Май DirtyDecrypt - очередная уязвимость класса Copy Fail, предоставляющая права root в Linux В ядре Linux выявлена уязвимость, по аналогии с уязвимостями Copy Fail, Dirty Frag и Fragnesia позволяющая непривилегированному пользователю получить...
12:59, 11 Май Кровельные работы в Москве от компании Кровельщик - Надежная защита дома в любых условиях В условиях мегаполиса крыша дома перестает быть просто конструктивным элементом. Становится полноценной защитой от дождя, снега, ветра, перепадов тем...
15:00, 24 Апр Уязвимость в PackageKit, позволяющая получить права root в разных дистрибутивах Linux В PackageKit, D-Bus-прослойке, унифицирующей операции управления пакетами, выявлена уязвимость Pack2TheRoot (CVE-2026-41651), позволяющая непривилеги...
10:27, 18 Май Город силы и машин - ООО КЦД формирует будущее грузового транспорта в Донецке В индустриальном ритме Донецка транспорт всегда был не просто средством передвижения, а основой экономики, движущей силой предприятий и логистических...
13:00, 15 Май Уязвимость Fragnesia позволяет получить root-права в Linux Исследователи обнаружили уже третью за последние недели уязвимость в Linux, связанную с повышением привилегий.
Новый баг получил название Fragnesia и...
23:00, 13 Июн Уязвимость в ядре Linux возникла всего из-за одного символа В Linux обнаружили уязвимость CVE-2026-23111, которая позволяла непривилегированному локальному пользователю повысить привилегии до уровня root.
Проб...
02:00, 16 Май Уязвимость в Linux-подсистеме pidfd, позволяющая прочитать недоступные пользователю файлы В ядре Linux выявлена пятая (1, 2, 3) за последние две недели критическая уязвимость, позволяющая пользователю поднять свои привилегии в системе.
Опу...
07:00, 24 Апр Уязвимость в API IndexedDB, позволяющая идентифицировать пользователей Firefox и Tor Browser В браузерном движке Gecko выявлена уязвимость (CVE-2026-6770), позволяющая формировать уникальные идентификаторы для отслеживания открытия из одного ...
11:00, 04 Июн Уязвимость в libinput, позволяющая повысить свои привилегии в системе В библиотеке libinput, предоставляющей унифицированный стек ввода для Wayland и X.Org Server, выявлена уязвимость (CVE не назначен), позволяющая доби...
05:00, 11 Июн Уязвимость в процессорах ARM, позволяющая обойти изоляцию виртуальных машин Компания ARM раскрыла информацию об уязвимости (CVE-2025-10263) в своих процессорах, позволяющей осуществить запись в ресурсы, принадлежащих более вы...
21:00, 16 Май Модель угроз и особенности оценки уязвимостей в ядре Linux Линус Торвальдс принял в состав ядра документ, регламентирующий процесс обработки ошибок, связанных с безопасностью, определяющий модель угроз, поясн...
12:00, 17 Апр В ядре Linux 7.1 начали удаление поддержки процессоров Baikal Линус Торвальдс принял в состав ядра Linux 7.1 изменения, удаляющие поддержку контроллеров AHCI SATA и PCIe, применяемых в SoC Baikal-T1. Помимо этог...
06:00, 16 Май Уязвимость в CPU AMD Zen 2, позволяющая повысить привилегии и обойти изоляцию виртуальных машин Компания AMD раскрыла сведения об уязвимости (CVE-2025-54518) в процессорах на базе микроархитектуры Zen 2, вызывающей повреждение кэша объектных код...
22:00, 08 Май Предложен killswitch для экстренного отключения уязвимой функциональности в ядре Linux Саша Левин (Sasha Levin) из компании NVIDIA, занимающийся сопровождением LTS-веток ядра Linux и входящий в консультативный совет организации Linux Fo...
16:00, 09 Май Уязвимость в системном вызове execve, предоставляющая root-доступ во FreeBSD Во FreeBSD выявлена уязвимость (CVE-2026-7270), позволяющая непривилегированному пользователю выполнить код с правами ядра и получить root-доступ к с...
17:00, 22 Май Во FreeBSD устранено 4 уязвимости, позволяющие поднять привилегии, и одна удалённая root-уязвимость Во FreeBSD устранено 7 уязвимостей, из которых одна позволяет удалённо выполнить код с правами root, а четыре повысить свои привилегии в системе. Уяз...
17:00, 08 Май Уязвимости Dirty Frag, изменяющие страничный кэш для получения root в любых дистрибутивах Linux В ядре Linux выявлены две уязвимости, по своей сути аналогичные несколько дней назад раскрытой уязвимости Copy Fail, но проявляющиеся в других подсис...
21:00, 03 Май В ОС Linux выявлена новая эксплуатируемая уязвимость Специалисты по кибербезопасности выявили новую уязвимость в ОС Linux, получившую неофициальное название Copy Fail......
01:00, 03 Июн В Linux обнаружена уязвимость повышения привилегий 19-летней давности В ядре Linux обнаружили еще одну уязвимость повышения привилегий, получившую название CIFSwitch. Проблема существует уже около 19 лет и позволяет лок...
18:00, 28 Май Вскрытие показало. Достаем root shell роутера, не зная ни одного пароля Для подписчиковУ меня дома валялись два роутера TP-Link от старых проектов. Нормальный человек выкинул бы их или отнес на переработку. Я решил вскрыт...
22:00, 12 Май Уязвимости в dnsmasq, допускающие отравление DNS-кэша и выполнение кода с правами root В пакете Dnsmasq, объединяющем кэширующий DNS-резолвер, сервер DHCP, сервис для анонсов маршрутов IPv6 и систему загрузки по сети, выявлено 6 уязвимо...
22:00, 13 Май Уязвимость в Exim, приводящая к удалённому выполнению кода на сервере В почтовом сервере Exim выявлена критическая уязвимость (CVE-2026-45185), позволяющая удалённо добиться выполнения кода на сервере. Проблема проявляе...
08:00, 19 Май Microsoft предупреждает об атаках на уязвимость нулевого дня в Exchange Server Специалисты Microsoft предупредили об атаках на новую zero-day уязвимость в Exchange Server, получившую идентификатор CVE-2026-42897. Проблема затраг...
17:00, 14 Июн ИБ-исследователь Nightmare Eclipse раскрыл 0-day-уязвимость в Microsoft Defender Исследователь Nightmare Eclipse (он же Chaotic Eclipse) продолжает публичный конфликт с компанией Microsoft. Спустя несколько часов после выхода июнь...
18:00, 05 Июн В VS Code нашли 0-day-уязвимость, позволявшую похищать токены GitHub ИБ-исследователь Аммар Аскар (Ammar Askar) выложил в открытый доступ PoC-эксплоит и детали 0-day-уязвимости в Visual Studio Code, которая позволяет п...
13:00, 26 Май Миллионы ПК в России под угрозой: в массовых чипах AMD нашли уязвимость для слежки Компания Positive Technologies сообщила об обнаружении критической ИТ-уязвимости в широком спектре процессоров AMD. Дыры позволяют хакерам шпионить и...
14:54, 16 Апр 1 вин токен: что это, как получить и когда листинг 1 вин токен - это новый крипто-проект компании 1win. Он объединяет игры, задания и airdrop в Telegram. Пользователи могут зарабатывать монеты без вло...
08:00, 19 Апр Как получить микрозайм при помощи госуслуг? Деньги в долг можно получать проще, используя Госуслуги. Для этого необходимо завести на портале аккаунт. Использование сервиса сэкономит время, так ...
11:00, 27 Апр Как получить отметку А+ и зарегистрировать Телеграм-канал в РКН Если у вашего Телеграм-канала больше 10 000 подписчиков, вы обязаны зарегистрировать его в Роскомнадзоре. Без этого нельзя размещать рекламу, получат...
20:00, 23 Апр Полис ОМС: что пациент вправе получить бесплатно Каждый пациент рано или поздно может столкнуться с ситуацией, когда не до конца понимает свои права по полису ОМС. Можно ли требовать бесплатные лека...
15:00, 18 Май Хакер опубликовал эксплойт для полного захвата Windows 11 — уязвимость не закрыта с 2020 года Исследователь по кибербезопасности, известный под псевдонимом Хаотик Эклипс (Chaotic Eclipse), выложил на GitHub экспериментальный эксплойт MiniPlasm...
08:00, 30 Апр Из PlayStation 5 теперь можно сделать ПК на Linux Инженер по безопасности Энди Нгуен (TheFlow) опубликовал на GitHub проект ps5-linux, который предоставляет набор инструментов для запуска Ubuntu 24.0...
18:00, 17 Май Xiaomi Air могу получить корпус толщиной менее 6 мм Авторитетный информатор Digital Chat Station поделился подробностями о смартфоне Xiaomi Air, который был отменен перед началом серийного производства...
05:00, 05 Июн iPhone 18 Pro может получить батареи разной ёмкости iPhone 18 Pro, по данным китайского инсайдера Digital Chat Station, выйдет с разной ёмкостью аккумулятора в зависимости от региона. Для Китая называю...
07:00, 03 Июн Минцифры: больше ИТ-компаний смогут получить госаккредитацию Правительство расширило круг компаний, которые смогут получить ИТ-аккредитацию. Принятое постановление устанавливает......
05:00, 30 Апр Венгрия намерена получить замороженные финансы от Евросоюза Венгрия и Европейская комиссия в конце мая подпишут соглашение, которое позволит Будапешту получить заблокированные средства из бюджета и спецфондов ...
01:00, 06 Июн Слишком хрупкая роскошь: какая скрытая уязвимость складных смартфонов делает ремонт запредельным Складные смартфоны уже перестали быть диковинкой, но их срок службы по-прежнему вызывает споры. Вопрос упирается не только в батарею или экран: у так...
16:00, 02 Июн iPhone в России могут не получить доступ к 5G из-за ухода Apple По информации «Известий», владельцы iPhone в России рискуют остаться без сетей 5G даже после того, как операторы их развернут. Для активации поддержк...
11:00, 20 Апр Узнайте, как получить займ на карту, доступный каждому без исключения В современном мире финансовая гибкость становится не просто желаемой, а крайне необходимой характеристикой. Мгновенные расчеты, оперативное получение...
22:00, 08 Май Как развести костер на даче, в лесу, парке и не получить штраф С наступлением долгожданного тепла россияне стремятся выбраться на природу, что часто сопровождается разведением огня. О том, как безопасно пожарить ...
11:00, 08 Май Россиянам начали выдавать электронные пенсионные удостоверения. Как их получить Социальный фонд России запустил выдачу электронных удостоверений пенсионера в формате QR-кода. Цифровой документ станет полноценной заменой традицион...
13:00, 08 Май Получить деньги на свое дело кузбассовцев до 25 лет научат онлайн Уже через несколько дней, 10 мая, Минэкономразвития России вместе с VK и Деловой средой запускают образовательный онлайн-проект «Мой бизнес. Первое д...
16:00, 05 Июн Microsoft анонсировал универсальный дистрибутив Azure Linux 4.0 Компания Microsoft анонсировала первую публично доступную экспериментальную сборку дистрибутива Azure Linux 4.0, подготовленную для запуске в виртуал...
18:00, 22 Апр Framework Laptop 13 Pro – модульный ноутбук на Linux за $1199 Компания Framework Computer анонсировала Framework Laptop 13 Pro – полностью переработанную версию своего 13-дюймового модульного ноутбука и первое к...
11:00, 13 Июн Астроном рассказал, как получить редкие кадры сближения Луны и Плеяд Момент красивого сближения Луны и рассеянного звездного скопления Плеяды в ночь на 14 мая можно будет "поймать" в объектив в Москве и других городах,...
17:00, 29 Май Провод или Wi-Fi: как получить максимум скорости от домашнего интернета — руководство 2026 Заявленная пропускная способность тарифа и реальная скорость в квартире — это разные вещи, и здесь нет никакого обмана. Это физика. По кабелю (Ethern...
15:00, 30 Май iPhone 18 Pro может получить переменную диафрагму камеры и подорожание модуля По данным аналитика цепочек поставок Ming-Chi Kuo, камера в iPhone 18 Pro и версии Pro Max будет использовать новый объектив с переменной диафрагмой....
16:00, 25 Май Россиянам рассказали, кто сможет получить новую семейную выплату с 1 июня С 1 июня 2026 году новую семейную выплату смогут получить работающие родители, опекуны, усыновители и попечители двух и более детей в возрасте до 18 ...
00:00, 15 Май Linux Foundation опубликовал автомобильный дистрибутив AGL UCB 21.0 и платформу SoDeV Организация Linux Foundation представила двадцать первый выпуск дистрибутива AGL UCB (Automotive Grade Linux Unified Code Base), в рамках которого ра...
03:00, 21 Апр В Arch Linux обеспечена воспроизводимая сборка образов контейнеров Дистрибутив Arch Linux обеспечил воспроизводимую сборку образов контейнеров, позволяющую убедиться, что поставляемые в образе бинарные файлы собраны ...
10:00, 18 Апр В состав ядра Linux 7.1 принят новый драйвер для NTFS Линус Торвальдс принял в состав ядра Linux 7.1, релиз которого ожидается в середине июня, набор патчей с новой реализацией файловой системы NTFS, раз...
07:00, 05 Июн Новая статья: ОСновной расклад: гид по российским Linux-дистрибутивам Каких только операционок на базе Linux не представлено на отечественном рынке — на любой вкус и цвет! Разбираемся в многообразии оных на примере боле...
14:00, 01 Май Выпуск C:/Deb, системы с Windows-подобным окружением на базе Linux Евгений Голышев, сопровождающий Elixir в Debian/Ubuntu, опубликовал рабочий прототип Win32/Linux-системы C:\Deb на базе Debian 13, предлагающий W...
01:00, 28 Май Пашинян показал России очередную фигу: Армения может получить газ от транзита Премьер Никол Пашинян заявил, что Армения может получить газ за счет транзита по «Маршруту Трампа». Об этом он заявил на предвыборном митинге в Абовя...
08:00, 22 Апр В Забайкалье можно будет получить субсидии до 6 миллионов рублей на обустройство кемпингов Средства выделяются из краевого бюджета на создание некапитальных объектов для туристической сферы региона: жилых модулей, мобильных домов и других а...
17:00, 21 Май Садоводы Красноярского края могут получить грант на дороги, свет и воду В министерстве сельского хозяйства Красноярского края проходит два отбора для садоводческих некоммерческих товариществ на получение грантов для разви...
18:00, 17 Апр Долговая нагрузка заемщиков: кому станет сложнее получить кредит с 1 апреля С начала месяца ужесточаются правила выдачи денег под проценты. Банкам и МФО теперь запрещено учитывать неофициальные доходы и выписки по счетам при ...
01:00, 10 Июн Выпуск ядра Asterinas 0.18, написанного на языке Rust и совместимого с Linux Представлен релиз проекта Asterinas 0.18, развивающего ядро, написанное на языке Rust и предназначенное для использования в операционных системах общ...
02:00, 25 Май Благодаря AI для включения в ядро Linux стали присылать на 20% больше изменений На конференции Open-Source Summit 2026 во вступительной беседе Линус Торвальдс рассказал о тенденциях в использовании AI-инструментов при разработке ...
10:00, 23 Апр Проект WSL9x для запуска современных Linux-ядер в окружении Windows 95 Не связанный с компанией Microsoft энтузиаст реализовал инструментарий WSL9x (Windows 9x Subsystem for Linux), позволяющий запускать современные ядра...
13:00, 14 Май Вредонос для Linux прекращал работу при обнаружении русского языка в системе В Microsoft сообщили об обнаружении вредоносного кода, распространявшегося через библиотеку Mistral AI для Linux. По данным специалистов, одна из осо...
00:00, 16 Май QEMUtiny - уязвимости в QEMU, позволяющие получить доступ к хост-окружению из гостевой системы Исследователи, которые на днях выявили уязвимость Fragnesia в ядре Linux, опубликовали информацию об уязвимостях в QEMU, позволяющих из гостевой сист...
06:00, 19 Май Россияне могут получить около 35 тысяч рублей в качестве одного вида пособия Россияне в ряде случаев могут получить около 35 тыс. рублей в качестве пособия по уходу за ребенком на период больничного матери, рассказал "Газете.R...
02:00, 27 Апр Microsoft рассматривает возможность перевода Azure Linux на пакетную базу Fedora Конан Кудо (Conan Kudo), член технического комитета проекта Fedora, на прошедшей несколько дней назад online-встрече участников группы ELN (Enterpris...
17:00, 13 Май Ипотека 2026: ужесточение требований к доходам — почему треть заёмщиков рискует получить отказ Банки ужесточили оценку доходов по ипотеке: учитывают только официальные доходы, исключая неформальные и разовые поступления. Какие доходы в белом сп...
20:00, 24 Май Авторы легендарного «тамагочи для хакеров» Flipper Zero создали брутальный карманный компьютер на Linux Разработчики «тамагочи для хакеров» Flipper Zero создали карманный компьютер Flipper One. Он работает на Linux и имеет схожий дизайн, но по «железу» ...
08:00, 18 Апр Linux Mint переходит на общий с LMDE инсталлятор и наметил релиз на конец года Разработчики дистрибутива Linux Mint объявили о намерении сформировать следующий релиз в конце декабря 2026 года, что подразумевает переход на публик...
12:00, 18 Апр «Получить доверие животного тяжело»: как в Пермском зоопарке работает кипер белых медведей — эти звери для нее как дети Екатерина Трефилова после декрета временно пришла поработать в зоопарке, но большая любовь к Миле и Сэрику стала причиной остаться...
05:00, 14 Май Взломан популярный менеджер загрузок. Инсталляторы для Windows и Linux подменены на вредоносные трояны на Python В ходе очередной атаки на цепочки поставок злоумышленники взломали сайт популярного менеджера скачиваний JDownloader и подменили ссылки. Конечной цел...
16:00, 14 Июн Истекает время жизни сертификата, которым заверен загрузчик для UEFI Secure Boot в дистрибутивах Linux Разработчики Fedora Linux прояснили ситуацию, связанную с истечением в конце июня срока действия сертификата Microsoft, применяемого для заверения ци...
09:00, 13 Июн Контейнер без Docker. Собираем контейнер в Linux своими руками Для подписчиковВ этой статье разберем, как работают контейнеры в Linux. Docker и похожие платформы сделали контейнеры популярными, но сама идея конте...
14:00, 03 Июн Депутат Журова о ЗМС для Сафонова: «Результаты должны быть за родину, пока это вклад во французский спорт. Он может получить Орден Дружбы за продвижение России за рубежом» Депутат Госдумы РФ Светлана Журова оценила идею присвоить Матвею Сафонову звание заслуженного мастера спорта. В сезоне-2025/26 российский вратарь « П...
17:00, 23 Май Flipper Devices представила ARM-компьютер Flipper One с Linux Компания Flipper Devices, основанная Павел Жовнер, анонсировала новый гаджет Flipper One. Устройство представляет собой компактный ARM-компьютер с по...
Топ новости часа