Uma nova vulnerabilidade no Linux, chamada 'Copy Fail', pode permitir que usuarios locais nao privilegiados obtenham acesso root. Entenda o que isso significa e como se proteger.
A vulnerabilidade 'Copy Fail' no Linux permite que usuarios locais nao privilegiados obtenham acesso root, explorando uma falha no kernel. Saiba como se proteger.
A vulnerabilidade 'Copy Fail', identificada como CVE-2026-31431, e uma falha de escalonamento de privilegios no Linux que pode permitir que usuarios locais nao privilegiados obtenham acesso root. A falha foi introduzida em 2017 e afeta diversas distribuicoes Linux.
A falha 'Copy Fail' permite que um usuario local escreva bytes controlados no cache de pagina de qualquer arquivo legivel no sistema. Isso e feito explorando uma falha logica no subsistema criptografico do kernel do Linux, especificamente no modulo algif_aead.
Identificar essa vulnerabilidade pode ser desafiador, mas alguns sinais de alerta incluem:
Para se proteger contra a vulnerabilidade 'Copy Fail', considere as seguintes medidas:
Todos os sistemas Linux distribuidos desde 2017, incluindo Amazon Linux, RHEL, SUSE e Ubuntu, podem ser afetados.
Verifique se sua distribuicao Linux possui atualizacoes de seguranca pendentes e aplique-as imediatamente.
Um ataque de escalonamento de privilegios permite que um usuario com baixos privilegios obtenha acesso a areas restritas do sistema.
Entre em contato com nossos especialistas para garantir que sua infraestrutura esteja protegida contra vulnerabilidades como 'Copy Fail'.
Conheca: Cofre Corporativo de MFA, Gestao de Acesso, Autenticacao Forte. mfa2go.com
Fontes:
https://thehackernews.com/2026/04/new-linux-copy-fail-vulnerability.html