TGViewer
Кибербезопасность с УЦСБ Кибербезопасность с УЦСБ @uralsecurity · 2.97K subscribers
Post #970 915
🐧 В Linux обнаружена уязвимость CVE-2026-3143 (Copy Fail)

Она позволяет непривилегированному пользователю выполнить контролируемую запись длиной 4 байта в страничный кэш любого доступного на чтение файла. Из-за этого файл на диске может выглядеть корректным, а система при этом будет работать с уже измененной копией.

К чему это приводит?

▪️Повышение привилегий до уровня суперпользователя
▪️Уязвимость может использоваться для выхода из контейнера
▪️Компрометация нод Kubernetes и Docker
▪️Атаки на shared-хостинг, self-hosted CI/CD-раннеры и sandbox-среды
▪️Стелс-модификации исполняемых файлов в памяти

Уязвимость подтверждена на всех Linux-дистрибутивах с ядрами, собранными между 2017 годом и выходом патча в апреле 2026.

Как защититься?

1️⃣ Обновить ядро до версии с патчем и перезагрузить системы, чтобы очистить страничный кэш

2️⃣ Если апдейт откладывается, выгрузить и заблокировать модуль algif_aead:
echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif-aead.conf
rmmod algif_aead 2>/dev/null || true

Это безопасно для большинства систем: dm-crypt/LUKS, kTLS, IPsec, SSH, OpenSSL/GnuTLS работают с крипто-API ядра напрямую, минуя AF_ALG

3️⃣ Для контейнеров, CI/CD и sandbox-сред заблокировать AF_ALG-сокеты через seccomp как hardening-меру даже после патча
More from @uralsecurity
  1. Sep 25, 2026📉 Закупить инструменты, подключить источники, настроить правила корреляции — и получить м…
  2. Sep 23, 2026Несмотря на усложнение атак, привычные способы проникновения до сих пор не теряют актуальн…
  3. Sep 22, 2026💬 Поговорим про автоматизацию? 30 сентября УЦСБ участвует в форуме о российских технологи…
  4. Sep 18, 2026🔒 Как выбрать центр ГосСОПКА, если мониторинг и реагирование планируется передать внешнем…
  5. Sep 17, 20261С ERP в ЗОКИИ: разбираемся с требованиями приказа № 239 Если 1С ERP входит в состав значи…
  6. Sep 15, 2026Как уязвимость добралась до релиза? В безопасной разработке нужно спрашивать не только о т…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →