TGViewer
secinfosex secinfosex @secinfosex · 1.1K subscribers
Post #60 1.72K
🧨 Copy.Fail — больше чем LPE, это рабочий способ скрытого инжекта в процесс в Linux на уязвимых системах.

Свежая CVE-2026-31431 только набирает обороты, не все еще поняли масштаб трагедии.
Тут я хочу показать, почему это не просто LPE, это весьма проблемная история с безопасностью в Линуксе, и нам придется с этим что-то делать.

Исследуя дополнительные свойства этого примитива я обнаружил несколько эффектов, не описанных в оригинальном disclosure:

❗️Copy Fail позволяет модифицировать код уже запущенного процесса — без ptrace и без взаимодействия с процессом. И без execve.

❗️Модификация невидима для inotify, не обновляет mtime файла, невидима для auditd.

Max Kellerman ещё в 2022, раскрывая Dirty Pipe, отметил что page cache write позволяет «inject code into arbitrary processes».
На Copy.Fail это сработало на практике, и заодно обнаружилось, что стандартный Linux detection stack полностью слеп к этому.

PoC в коментах.

Читаем подробнее
👉 https://telegra.ph/CopyFail--bolshe-chem-LPE-05-01
More from @secinfosex
  1. May 5, 2026🤡 Мероприятие по непониманию Copy.Fail продолжается Лаборатория Касперского изучает уязви…
  2. Apr 30, 2026📝 Случайный фикс CVE-2026-31431 в Debian 6.1 за 6 месяцев до CVE В сентябре 2025 в 6.1 st…
  3. Apr 30, 2026⭕️ CVE-2026-31431. LPE во многих дистрах линукса, с окном в десятилетие, назвали Copy Fail…
  4. Feb 27, 2025Недавно в чате у нас зашел разговор о Google Rapid Response. Увы, считаю что GRR можно счи…
  5. Dec 29, 2024🚀 Telegram Desktop in Docker + Frida MTProto Logger Всем привет. Накидал небольшой проект…
  6. Mar 30, 2024⭕️ CVE-2024-3094: Бекдор в поставке xz 5.6.0-5.6.1. Случилось неприятное - с конца февраля…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →