{"id":170106,"date":"2026-04-30T18:24:29","date_gmt":"2026-04-30T16:24:29","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/copy-fail-uyazvimost-v-yadre-linux-pozvolyayushhaya-poluchit-root-v-bolshinstve-distributivov"},"modified":"2026-04-30T18:24:29","modified_gmt":"2026-04-30T16:24:29","slug":"copy-fail-uyazvimost-v-yadre-linux-pozvolyayushhaya-poluchit-root-v-bolshinstve-distributivov","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/news\/copy-fail-uyazvimost-v-yadre-linux-pozvolyayushhaya-poluchit-root-v-bolshinstve-distributivov","title":{"rendered":"Copy Fail \u2014 une vuln\u00e9rabilit\u00e9 dans le noyau Linux permettant d'obtenir les droits root dans la plupart des distributions","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Les chercheurs de Xint ont d\u00e9couvert une vuln\u00e9rabilit\u00e9 dans le noyau Linux (CVE-2026-31431) permettant \u00e0 un utilisateur non privil\u00e9gi\u00e9 d'obtenir un acc\u00e8s root au syst\u00e8me. Le probl\u00e8me a re\u00e7u le nom de code Copy Fail. Un prototype d'exploit est disponible. La possibilit\u00e9 d'exploitation de la vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 d\u00e9montr\u00e9e sur Ubuntu 24.04 LTS, Amazon Linux 2023, RHEL 10.1 et SUSE 16, mais il est \u00e0 noter que les paquets du noyau d'autres distributions, y compris Debian, Arch, Fedora, Rocky et Alma, sont \u00e9galement affect\u00e9s, bien qu'ils n'aient pas \u00e9t\u00e9 test\u00e9s s\u00e9par\u00e9ment.<\/p>\n<p>La vuln\u00e9rabilit\u00e9 est due \u00e0 une erreur logique dans l'API crypto (AF_ALG) du noyau Linux, introduite lors d'une optimisation en 2017 visant \u00e0 \u00e9liminer le buffering excessif gr\u00e2ce \u00e0 des op\u00e9rations de chiffrement par blocs AEAD (Authenticated Encryption with Associated Data) en place. Le probl\u00e8me est survenu \u00e0 cause d'une utilisation imprudente de la fonction splice(), qui transf\u00e8re des donn\u00e9es entre des descripteurs de fichiers et des tubes sans copie, en passant des r\u00e9f\u00e9rences aux \u00e9l\u00e9ments dans le cache de pages. Apr\u00e8s l'optimisation, lors du transfert d'un fichier vers un socket AF_ALG pour le d\u00e9chiffrement, une r\u00e9f\u00e9rence directe aux \u00e9l\u00e9ments du cache de pages du noyau contenant les donn\u00e9es du fichier \u00e9tait \u00e9crite dans la structure scatterlist, au lieu de r\u00e9f\u00e9rencer un tampon s\u00e9par\u00e9.<\/p>\n<p>Par la suite, lors du processus de d\u00e9chiffrement, les donn\u00e9es li\u00e9es \u00e0 la balise d'authentification (&#171;balise d'authentification&#187;) \u00e9taient m\u00e9lang\u00e9es avec les donn\u00e9es authentifiables suppl\u00e9mentaires copi\u00e9es dans le tampon RX (AAD, Donn\u00e9es Authentifi\u00e9es Associ\u00e9es) et le texte chiffr\u00e9, et le d\u00e9calage pour l'op\u00e9ration d'\u00e9criture dans la balise d'authentification \u00e9tait calcul\u00e9 par rapport aux donn\u00e9es copi\u00e9es sans v\u00e9rifications appropri\u00e9es, ce qui permettait d'\u00e9craser des zones arbitraires dans le cache page.<\/p>\n<p>La vuln\u00e9rabilit\u00e9 permet de r\u00e9\u00e9crire 4 octets \u00e0 un d\u00e9calage choisi \u00e0 chaque requ\u00eate, ce qui permet \u00e0 un attaquant, en envoyant une s\u00e9rie de requ\u00eates, de modifier dans le cache de pages le contenu de tout fichier dans le syst\u00e8me accessible en lecture, apr\u00e8s avoir r\u00e9ussi \u00e0 le placer dans le cache. \u00c9tant donn\u00e9 que lors de toute op\u00e9ration de lecture \u00e0 partir de fichiers, le contenu est d'abord fourni \u00e0 partir du cache de pages, apr\u00e8s avoir remplac\u00e9 les informations dans le cache de pages, le noyau ou le processus, lors de la lecture des donn\u00e9es \u00e0 partir du fichier, recevra non pas des donn\u00e9es r\u00e9elles, mais des donn\u00e9es falsifi\u00e9es, ce qui peut \u00eatre utilis\u00e9 pour injecter du code dans les fichiers ex\u00e9cutables ou les biblioth\u00e8ques partag\u00e9es charg\u00e9es.<\/p>\n<p>Pour ex\u00e9cuter du code avec des droits root, il suffit de modifier le cache de page pour tout fichier ex\u00e9cutable avec le drapeau suid root.<br \/>\nL'exploit propos\u00e9 effectue une lecture du fichier ex\u00e9cutable \/usr\/bin\/su et modifie le contenu de ce fichier charg\u00e9 dans le cache page pour y ins\u00e9rer son propre code. Lors de la prochaine ex\u00e9cution de l'utilitaire &#171;su&#187;, ce ne sera pas le fichier ex\u00e9cutable original qui sera charg\u00e9 en m\u00e9moire depuis le stockage, mais une copie modifi\u00e9e depuis le cache page.<\/p>\n<p>L'exploit est universel, ne n\u00e9cessite pas d'adaptation aux distributions ou aux versions du noyau, et peut \u00eatre utilis\u00e9 avec n'importe quelle distribution. \u00c9tant donn\u00e9 que l'isolement des conteneurs utilise un cache de page commun pour tous les conteneurs, la vuln\u00e9rabilit\u00e9 peut \u00eatre exploit\u00e9e pour obtenir un acc\u00e8s \u00e0 l'environnement h\u00f4te depuis un conteneur (un exploit pour contourner l'isolement dans Kubernetes sera publi\u00e9 ult\u00e9rieurement).<\/p>\n<p>La vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 identifi\u00e9e gr\u00e2ce \u00e0 l'IA apr\u00e8s environ une heure d'exp\u00e9rimentations en analysant le code de la sous-syst\u00e8me cryptographique du noyau. Le probl\u00e8me appara\u00eet \u00e0 partir du noyau Linux 4.14, publi\u00e9 en 2017, et a \u00e9t\u00e9 corrig\u00e9 dans les noyaux 6.18.22, 6.19.12 et 7.0. L'\u00e9tat de correction des vuln\u00e9rabilit\u00e9s dans les distributions peut \u00eatre \u00e9valu\u00e9 sur ces pages : Debian, Ubuntu, SUSE\/openSUSE, RHEL, Gentoo, Arch,<br \/>\nFedora, ROSA.<\/p>\n<p>Comme moyen de contournement de la protection, il est possible de d\u00e9sactiver le module noyau algif_aead, qui est utilis\u00e9 dans OpenSSL lors de l'activation explicite du moteur afalg et dans certaines applications (pour v\u00e9rifier la pr\u00e9sence de telles applications en cours d'ex\u00e9cution, vous pouvez utiliser la commande &#171;lsof | grep AF_ALG&#187;):<\/p>\n<ul>\n<p>   echo &#171;install algif_aead \/bin\/false&#187; &gt; \/etc\/modprobe.d\/disable-algif.conf<br \/>\n   rmmod algif_aead<br \/>\n<br \/>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=65325\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0438\u0437 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Xint \u0432\u044b\u044f\u0432\u0438\u043b\u0438 \u0432 \u044f\u0434\u0440\u0435 Linux \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2026-31431), \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0443\u044e \u043d\u0435\u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c root-\u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0441\u0438\u0441\u0442\u0435\u043c\u0435. \u041f\u0440\u043e\u0431\u043b\u0435\u043c\u0435 \u043f\u0440\u0438\u0441\u0432\u043e\u0435\u043d\u043e \u043a\u043e\u0434\u043e\u0432\u043e\u0435 \u0438\u043c\u044f Copy Fail. \u0414\u043e\u0441\u0442\u0443\u043f\u0435\u043d \u043f\u0440\u043e\u0442\u043e\u0442\u0438\u043f \u044d\u043a\u0441\u043f\u043b\u043e\u0438\u0442\u0430. \u0412\u043e\u0437\u043c\u043e\u0436\u043d\u043e\u0441\u0442\u044c \u044d\u043a\u0441\u043f\u043b\u0443\u0430\u0442\u0430\u0446\u0438\u0438 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u0438 \u043f\u0440\u043e\u0434\u0435\u043c\u043e\u043d\u0441\u0442\u0440\u0438\u0440\u043e\u0432\u0430\u043d\u0430 \u0432 Ubuntu 24.04 LTS, Amazon Linux 2023, RHEL 10.1 \u0438 SUSE 16, \u043d\u043e \u043e\u0442\u043c\u0435\u0447\u0430\u0435\u0442\u0441\u044f, \u0447\u0442\u043e \u043f\u0430\u043a\u0435\u0442\u044b \u0441 \u044f\u0434\u0440\u043e\u043c \u0438\u0437 \u0434\u0440\u0443\u0433\u0438\u0445 \u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u043e\u0432, \u0432\u043a\u043b\u044e\u0447\u0430\u044f Debian, Arch, Fedora, [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":8,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-170106","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0438\u0437 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Xint \u0432\u044b\u044f\u0432\u0438\u043b\u0438 \u0432 \u044f\u0434\u0440\u0435 Linux \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2026-31431), \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0443\u044e \u043d\u0435\u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c root-\u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0441\u0438\u0441\u0442\u0435\u043c\u0435.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Erik Peterson\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/news\/copy-fail-uyazvimost-v-yadre-linux-pozvolyayushhaya-poluchit-root-v-bolshinstve-distributivov\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47Copy Fail \u2014 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 \u044f\u0434\u0440\u0435 Linux, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c root \u0432 \u0431\u043e\u043b\u044c\u0448\u0438\u043d\u0441\u0442\u0432\u0435 \u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u043e\u0432 | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0438\u0437 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Xint \u0432\u044b\u044f\u0432\u0438\u043b\u0438 \u0432 \u044f\u0434\u0440\u0435 Linux \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2026-31431), \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0443\u044e \u043d\u0435\u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c root-\u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0441\u0438\u0441\u0442\u0435\u043c\u0435.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/news\/copy-fail-uyazvimost-v-yadre-linux-pozvolyayushhaya-poluchit-root-v-bolshinstve-distributivov\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-04-30T16:24:29+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-04-30T16:24:29+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Copy Fail \u2014 vuln\u00e9rabilit\u00e9 dans le noyau Linux permettant d'obtenir un acc\u00e8s root dans la plupart des distributions | ProHoster","description":"Des chercheurs de l'entreprise Xint ont d\u00e9couvert une vuln\u00e9rabilit\u00e9 dans le noyau Linux (CVE-2026-31431) permettant \u00e0 un utilisateur non privil\u00e9gi\u00e9 d'obtenir un acc\u00e8s root au syst\u00e8me.","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/news\/copy-fail-uyazvimost-v-yadre-linux-pozvolyayushhaya-poluchit-root-v-bolshinstve-distributivov","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47Copy Fail \u2014 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 \u044f\u0434\u0440\u0435 Linux, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c root \u0432 \u0431\u043e\u043b\u044c\u0448\u0438\u043d\u0441\u0442\u0432\u0435 \u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u043e\u0432 | ProHoster","og:description":"\u0418\u0441\u0441\u043b\u0435\u0434\u043e\u0432\u0430\u0442\u0435\u043b\u0438 \u0438\u0437 \u043a\u043e\u043c\u043f\u0430\u043d\u0438\u0438 Xint \u0432\u044b\u044f\u0432\u0438\u043b\u0438 \u0432 \u044f\u0434\u0440\u0435 Linux \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2026-31431), \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0443\u044e \u043d\u0435\u043f\u0440\u0438\u0432\u0438\u043b\u0435\u0433\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u043c\u0443 \u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044e \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c root-\u0434\u043e\u0441\u0442\u0443\u043f \u043a \u0441\u0438\u0441\u0442\u0435\u043c\u0435.","og:url":"https:\/\/prohoster.info\/fr\/blog\/news\/copy-fail-uyazvimost-v-yadre-linux-pozvolyayushhaya-poluchit-root-v-bolshinstve-distributivov","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2026-04-30T16:24:29+00:00","article:modified_time":"2026-04-30T16:24:29+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/170106","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/8"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=170106"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/170106\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=170106"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=170106"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=170106"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}