С этими вашими ЛЛМ нашли LPE, в интересном месте: в кеше страниц файла в ядре, который можно перезаписать через сокет от непривилегированного клиента.
Эксплуатация тривиальная, стабильная - не нарушается память, нет гонок и прочих сложных условий - перезаписали кеш, выполнили пропатченный в кеше
su, получили рута. Эпоха эксплуатации при обработке примитивов продолжается, не одним pwn2own единым, как говорится.
Эпично.
Хостинги, клауды, контейнеры, да и все, кто строит модель на изоляции пользователя, ловят лютый импакт.
Эксплоит уже на гитхабе.
Подробно:
👉 https://copy.fail/
👉 https://xint.io/blog/copy-fail-linux-distributions
👉 https://github.com/dmitriy-myz/copy-fail-CVE-2026-31431/
