تمامی نسخههای کرنل از 4.14 تا قبل از نسخههای اصلاحشده در معرض آسیبپذیری Copy Fail هستند که به مهاجم اجازه دسترسی root میدهد.
منبع : مرکز مدیریت راهبردی افتا
تمامی نسخههای کرنل از 4.14 تا قبل از نسخههای اصلاحشده در معرض آسیبپذیری Copy Fail هستند که به مهاجم اجازه دسترسی root میدهد.
به گزارش افتانا، آسیبپذیریCVE-2026-31431 که با نام Copy Fail شناخته میشود، یک نقص افزایش سطح دسترسی در هسته Linux Kernel است که از سال ۲۰۱۷ در بسیاری از توزیعهای لینوکس وجود داشته است. این آسیبپذیری با شدت زیاد به کاربر محلی با سطح دسترسی پایین اجازه میدهد تا به سطح دسترسی root دست پیدا کند. منشاء این آسیبپذیری، خطای منطقی در زیرسیستم رمزنگاری کرنل و بهویژه در ماژول algif_aead است که به دلیل یک بهینهسازی نادرست ایجاد شده است.
این نقص به مهاجم اجازه میدهد با بهرهگیری از رابط AF_ALG و فراخوانی تابع splice() ، عملیات نوشتن کنترلشده به اندازه 4 بایت در page cache فایلها انجام دهد. در صورتی که این تغییر روی یک فایل باینری setuid-root اعمال شود، رفتار آن تغییر کرده و هنگام اجرا دسترسی root به مهاجم داده میشود.
بهرهبرداری از آسیبپذیری CVE-2026-31431 نیازمند دسترسی محلی است، اما پیچیدگی آن پایین بوده و اکسپلویت منتشرشده با موفقیت بسیار بالا عمل میکند.
تمامی نسخههای کرنل از 4.14 تا قبل از نسخههای اصلاحشده در معرض این آسیبپذیری قرار دارند. بهروزرسانی فوری Linux Kernel، غیرفعالسازی ماژول algif_aead در صورت عدم نیاز، محدودسازی دسترسی کاربران عادی، پایش فایلهای حساس و امنسازی محیطهای کانتینری راهکارهای امنیتی هستند که به کاربران توصیه میشوند.