TGViewer
secinfosex secinfosex @secinfosex · 1.1K subscribers
Post #57 1.74K
⭕️ CVE-2026-31431. LPE во многих дистрах линукса, с окном в десятилетие, назвали Copy Fail.

С этими вашими ЛЛМ нашли LPE, в интересном месте: в кеше страниц файла в ядре, который можно перезаписать через сокет от непривилегированного клиента.

Эксплуатация тривиальная, стабильная - не нарушается память, нет гонок и прочих сложных условий - перезаписали кеш, выполнили пропатченный в кеше su, получили рута.
Эпоха эксплуатации при обработке примитивов продолжается, не одним pwn2own единым, как говорится.

Эпично.
Хостинги, клауды, контейнеры, да и все, кто строит модель на изоляции пользователя, ловят лютый импакт.

Эксплоит уже на гитхабе.

Подробно:
👉 https://copy.fail/
👉 https://xint.io/blog/copy-fail-linux-distributions
👉 https://github.com/dmitriy-myz/copy-fail-CVE-2026-31431/
More from @secinfosex
  1. May 5, 2026🤡 Мероприятие по непониманию Copy.Fail продолжается Лаборатория Касперского изучает уязви…
  2. May 1, 2026🧨 Copy.Fail — больше чем LPE, это рабочий способ скрытого инжекта в процесс в Linux на уя…
  3. Apr 30, 2026📝 Случайный фикс CVE-2026-31431 в Debian 6.1 за 6 месяцев до CVE В сентябре 2025 в 6.1 st…
  4. Feb 27, 2025Недавно в чате у нас зашел разговор о Google Rapid Response. Увы, считаю что GRR можно счи…
  5. Dec 29, 2024🚀 Telegram Desktop in Docker + Frida MTProto Logger Всем привет. Накидал небольшой проект…
  6. Mar 30, 2024⭕️ CVE-2024-3094: Бекдор в поставке xz 5.6.0-5.6.1. Случилось неприятное - с конца февраля…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →