ИИ помог найти уязвимость в Linux, которая даёт локальным пользователям root права 💀
Речь про CVE-2026-31431 или Copy Fail — баг в ядре, который сидел там с 2017 года. Он позволяет локальному пользователю повысить права до root без race condition, без подбора оффсетов и без сложной подготовки. Работает буквально на всех основных дистрибутивах — Ubuntu, Arch, Amazon Linux, SUSE, Debian и других.
Самое неприятное — для эксплуатации хватает короткого скрипта: буквально 10 строк кода, 732 байта. И да, нашел дыру ИИ буквально за час, прочесав криптоподсистему ядра.
Разработчики уже начали выпускать патчи. Будьте внимательны 🙏
Post #10438
19.3K
- 🫡 96
- ❤ 22
- 👍 9
- 🔥 8
- 😁 5