Copy Fail — vulnerabilità nel kernel Linux che consente di ottenere i privilegi di root nella maggior parte delle distribuzioni
I ricercatori della Xint hanno identificato nel kernel Linux una vulnerabilità (CVE-2026-31431) che consente a un utente non privilegiato di ottenere l'accesso root al sistema. Alla problematica è stato assegnato il nome in codice Copy Fail. È disponibile un prototipo dell'exploit. La possibilità di sfruttare la vulnerabilità è stata dimostrata in Ubuntu 24.04 LTS, Amazon Linux 2023, RHEL 10.1 e SUSE 16, ma si segnala che i pacchetti con kernel di altre distribuzioni, inclusi Debian, Arch, Fedora, […]
