{"id":170106,"date":"2026-04-30T18:24:29","date_gmt":"2026-04-30T16:24:29","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/copy-fail-uyazvimost-v-yadre-linux-pozvolyayushhaya-poluchit-root-v-bolshinstve-distributivov"},"modified":"2026-04-30T18:24:29","modified_gmt":"2026-04-30T16:24:29","slug":"copy-fail-uyazvimost-v-yadre-linux-pozvolyayushhaya-poluchit-root-v-bolshinstve-distributivov","status":"publish","type":"post","link":"https:\/\/prohoster.info\/es\/blog\/news\/copy-fail-uyazvimost-v-yadre-linux-pozvolyayushhaya-poluchit-root-v-bolshinstve-distributivov","title":{"rendered":"Copy Fail \u2014 vulnerabilidad en el n\u00facleo de Linux que permite obtener acceso root en la mayor\u00eda de las distribuciones","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Investigadores de la compa\u00f1\u00eda Xint han identificado una vulnerabilidad en el n\u00facleo de Linux (CVE-2026-31431) que permite a un usuario no privilegiado obtener acceso root al sistema. La vulnerabilidad ha sido apodada Copy Fail. Se dispone de un prototipo del exploit. La posibilidad de explotar esta vulnerabilidad se ha demostrado en Ubuntu 24.04 LTS, Amazon Linux 2023, RHEL 10.1 y SUSE 16, aunque se ha se\u00f1alado que los paquetes del n\u00facleo de otras distribuciones, incluidos Debian, Arch, Fedora, Rocky y Alma, tambi\u00e9n son vulnerables, aunque no se han probado por separado.<\/p>\n<p>La vulnerabilidad es causada por un error l\u00f3gico en el API crypto (AF_ALG) del n\u00facleo de Linux, introducido al realizar una optimizaci\u00f3n en 2017, que elimin\u00f3 el exceso de buffering mediante la ejecuci\u00f3n in-place de operaciones de cifrado de bloques AEAD (Cifrado Autenticado con Datos Asociados). El problema surgi\u00f3 debido al uso imprudente de la funci\u00f3n splice(), que transfiere datos entre descriptores de archivos y pipes sin copiar, al pasar referencias a elementos en la cach\u00e9 de p\u00e1ginas. Despu\u00e9s de la optimizaci\u00f3n, al enviar un archivo a un socket AF_ALG para su descifrado, se escrib\u00eda en la estructura scatterlist no una referencia a un buffer separado, sino una referencia directa a los elementos de la cach\u00e9 de p\u00e1ginas del n\u00facleo con los datos del archivo.<\/p>\n<p>En el proceso de descifrado, los datos vinculados al tag de autenticaci\u00f3n (&#171;authentication tag&#187;) se mezclaron con los datos autenticables adicionales (AAD, Associated Authenticated Data) copiados en el buffer RX y el texto cifrado. Adem\u00e1s, el desplazamiento para la operaci\u00f3n de escritura en el tag de autenticaci\u00f3n se calcul\u00f3 en relaci\u00f3n a los datos copiados sin las debidas verificaciones, lo que permiti\u00f3 sobrescribir \u00e1reas arbitrarias en la cach\u00e9 de p\u00e1ginas.<\/p>\n<p>La vulnerabilidad permite sobrescribir 4 bytes en un desplazamiento seleccionado con cada solicitud, lo que permite al atacante, mediante el env\u00edo de una serie de solicitudes, alterar el contenido de cualquier archivo del sistema que sea legible, siempre que consiga que se coloque en la cach\u00e9. Dado que en cualquier operaci\u00f3n de lectura de archivos el contenido se devuelve en primer lugar desde la cach\u00e9 de p\u00e1ginas, despu\u00e9s de reemplazar la informaci\u00f3n en la cach\u00e9, el n\u00facleo o el proceso al leer datos del archivo obtendr\u00e1 datos alterados en lugar de los reales, lo que podr\u00eda utilizarse para inyectar c\u00f3digo en archivos ejecutables en ejecuci\u00f3n o en bibliotecas compartidas que se cargan.<\/p>\n<p>Para ejecutar c\u00f3digo con privilegios de root, es suficiente cambiar la cach\u00e9 de la p\u00e1gina para cualquier archivo ejecutable con el flag suid root.<br \/>\nEn el exploit propuesto se lee el archivo ejecutable \\\/usr\\\/bin\\\/su y se modifica el contenido de este archivo cargado en la cach\u00e9 de p\u00e1ginas para insertar su propio c\u00f3digo. Al ejecutar posteriormente la utilidad &#171;su&#187;, se cargar\u00e1 en memoria no el archivo ejecutable original desde el almacenamiento, sino una copia modificada de la cach\u00e9 de p\u00e1ginas.<\/p>\n<p>El exploit es universal, no requiere adaptaci\u00f3n a distribuciones ni versiones del n\u00facleo, y puede usarse con cualquier distribuci\u00f3n. Dado que al utilizar aislamiento en contenedores todos los contenedores usan una cach\u00e9 de p\u00e1gina compartida, la vulnerabilidad puede aprovecharse para obtener acceso al entorno host desde el contenedor (m\u00e1s adelante se promete publicar un exploit para eludir el aislamiento en Kubernetes).<\/p>\n<p>La vulnerabilidad fue identificada con la ayuda de IA despu\u00e9s de aproximadamente una hora de experimentaci\u00f3n con el an\u00e1lisis del c\u00f3digo del subsistema criptogr\u00e1fico del n\u00facleo. El problema aparece a partir del n\u00facleo Linux 4.14, lanzado en 2017, y fue corregido en los n\u00facleos 6.18.22, 6.19.12 y 7.0. El estado de correcci\u00f3n de las vulnerabilidades en las distribuciones se puede evaluar en estas p\u00e1ginas: Debian, Ubuntu, SUSE\/openSUSE, RHEL, Gentoo, Arch,<br \/>\nFedora, ROSA.<\/p>\n<p>Como una soluci\u00f3n alternativa a la protecci\u00f3n, se puede desactivar el m\u00f3dulo del n\u00facleo algif_aead, que se utiliza en OpenSSL al habilitar expl\u00edcitamente el motor afalg y en aplicaciones espec\u00edficas (se puede verificar la existencia de tales aplicaciones en ejecuci\u00f3n con el comando &#171;lsof | grep AF_ALG&#187;):<\/p>\n<ul>\n<p>   echo &#171;install algif_aead \\\/bin\\\/false&#187; &gt; \\\/etc\\\/modprobe.d\\\/disable-algif.conf<br \/>\n   rmmod algif_aead<br \/>\n<br \/>Fuente: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=65325\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0438\u0437 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Xint \u0432\u044b\u044f\u0432\u0438\u043b\u0438 \u0432 \u044f\u0434\u0440\u0435 Linux \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2026-31431), \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0443\u044e \u043d\u0435\u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c root-\u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0441\u0438\u0441\u0442\u0435\u043c\u0435. \u041f\u0440\u043e\u0431\u043b\u0435\u043c\u0435 \u043f\u0440\u0438\u0441\u0432\u043e\u0435\u043d\u043e \u043a\u043e\u0434\u043e\u0432\u043e\u0435 \u0438\u043c\u044f Copy Fail. \u0414\u043e\u0441\u0442\u0443\u043f\u0435\u043d \u043f\u0440\u043e\u0442\u043e\u0442\u0438\u043f \u044d\u043a\u0441\u043f\u043b\u043e\u0438\u0442\u0430. \u0412\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0430\u0446\u0438\u0438 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u043f\u0440\u043e\u0434\u0435\u043c\u043e\u043d\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u043d\u0430 \u0432 Ubuntu 24.04 LTS, Amazon Linux 2023, RHEL 10.1 \u0438 SUSE 16, \u043d\u043e \u043e\u0442\u043c\u0435\u0447\u0430\u0435\u0442\u0441\u044f, \u0447\u0442\u043e \u043f\u0430\u043a\u0435\u0442\u044b \u0441 \u044f\u0434\u0440\u043e\u043c \u0438\u0437 \u0434\u0440\u0443\u0433\u0438\u0445 \u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u043e\u0432, \u0432\u043a\u043b\u044e\u0447\u0430\u044f Debian, Arch, Fedora, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":8,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-170106","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0438\u0437 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Xint \u0432\u044b\u044f\u0432\u0438\u043b\u0438 \u0432 \u044f\u0434\u0440\u0435 Linux \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2026-31431), \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0443\u044e \u043d\u0435\u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c root-\u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0441\u0438\u0441\u0442\u0435\u043c\u0435.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Erik Peterson\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/es\/blog\/news\/copy-fail-uyazvimost-v-yadre-linux-pozvolyayushhaya-poluchit-root-v-bolshinstve-distributivov\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"es_ES\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Copy Fail \u2014 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 \u044f\u0434\u0440\u0435 Linux, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c root \u0432 \u0431\u043e\u043b\u044c\u0448\u0438\u043d\u0441\u0442\u0432\u0435 \u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u043e\u0432 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0438\u0437 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Xint \u0432\u044b\u044f\u0432\u0438\u043b\u0438 \u0432 \u044f\u0434\u0440\u0435 Linux \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2026-31431), \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0443\u044e \u043d\u0435\u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c root-\u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0441\u0438\u0441\u0442\u0435\u043c\u0435.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/es\/blog\/news\/copy-fail-uyazvimost-v-yadre-linux-pozvolyayushhaya-poluchit-root-v-bolshinstve-distributivov\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-04-30T16:24:29+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-04-30T16:24:29+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Copy Fail \u2014 vulnerabilidad en el n\u00facleo de Linux que permite obtener root en la mayor\u00eda de las distribuciones | ProHoster","description":"Investigadores de la empresa Xint han identificado una vulnerabilidad en el n\u00facleo de Linux (CVE-2026-31431) que permite a un usuario no privilegiado obtener acceso root al sistema.","canonical_url":"https:\/\/prohoster.info\/es\/blog\/news\/copy-fail-uyazvimost-v-yadre-linux-pozvolyayushhaya-poluchit-root-v-bolshinstve-distributivov","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"es_ES","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Copy Fail \u2014 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 \u044f\u0434\u0440\u0435 Linux, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c root \u0432 \u0431\u043e\u043b\u044c\u0448\u0438\u043d\u0441\u0442\u0432\u0435 \u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u043e\u0432 | ProHoster","og:description":"\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0438\u0437 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Xint \u0432\u044b\u044f\u0432\u0438\u043b\u0438 \u0432 \u044f\u0434\u0440\u0435 Linux \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2026-31431), \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0443\u044e \u043d\u0435\u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c root-\u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0441\u0438\u0441\u0442\u0435\u043c\u0435.","og:url":"https:\/\/prohoster.info\/es\/blog\/news\/copy-fail-uyazvimost-v-yadre-linux-pozvolyayushhaya-poluchit-root-v-bolshinstve-distributivov","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2026-04-30T16:24:29+00:00","article:modified_time":"2026-04-30T16:24:29+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/170106","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/comments?post=170106"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/posts\/170106\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/media?parent=170106"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/categories?post=170106"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/es\/wp-json\/wp\/v2\/tags?post=170106"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}