Copy Fail — una vulnerabilità nel kernel di Linux che consente di ottenere l'accesso root nella maggior parte delle distribuzioni
I ricercatori dell'azienda Xint hanno scoperto una vulnerabilità nel kernel di Linux (CVE-2026-31431) che consente a un utente non privilegiato di ottenere accesso root al sistema. Il problema è stato assegnato il nome in codice Copy Fail. È disponibile un prototipo di exploit. La possibilità di sfruttare la vulnerabilità è stata dimostrata in Ubuntu 24.04 LTS, Amazon Linux 2023, RHEL 10.1 e SUSE 16, ma si osserva che i pacchetti del kernel di altre distribuzioni, inclusi Debian, Arch, Fedora, […]
