Перейти к содержимому
Digital Business BY · БЕЛАРУСЬ
НБ РБUSD3.0316EUR3.4487RUB0.0358PLN0.7861CNY0.4531Конвертер →
IT и стартапы

Критическая уязвимость CopyFail затронула почти все версии Linux

Эксплойт позволяет получить полный контроль над сервером с помощью короткого Python-скрипта — патчи до большинства дистрибутивов ещё не дошли.

Казакевич Алексей
5 мин
Обновлено 14 мая
Критическая уязвимость CopyFail затронула почти все версии Linux
Содержание · 3
  1. 01Что именно сломано и почему это опасно
  2. 02Как именно может произойти атака
  3. 03Что делать прямо сейчас

Американское агентство по кибербезопасности CISA подтвердило: уязвимость CopyFail (CVE-2026-31431) в ядре Linux уже используется в реальных атаках. Баг затрагивает практически все версии ядра 7.0 и ниже и позволяет обычному пользователю с ограниченными правами получить полный административный контроль над системой. Патч для ядра вышел примерно через неделю после раскрытия информации в конце марта, однако до большинства дистрибутивов обновление так и не добралось.

Официальный сайт CopyFail утверждает, что один короткий Python-скрипт «рутует любой Linux-дистрибутив, выпущенный после 2017 года». Это делает уязвимость одной из наиболее масштабных за последние годы.

Что именно сломано и почему это опасно

Название CopyFail отражает суть проблемы: компонент ядра Linux в определённых условиях не копирует данные туда, куда должен. Это приводит к повреждению чувствительных структур внутри ядра, а ядро, в свою очередь, имеет практически неограниченный доступ ко всему устройству — памяти, файлам, сетевым интерфейсам.

Обнаружившая уязвимость компания Theori подтвердила её работоспособность на Red Hat Enterprise Linux 10.1, Ubuntu 24.04 LTS, Amazon Linux 2023 и SUSE 16. DevOps-инженер Йорейн Схрейверсхоф дополнительно проверил эксплойт на Debian, Fedora и в средах Kubernetes — во всех случаях атака сработала. Он охарактеризовал радиус поражения как «необычно широкий».

Особую опасность представляет сценарий с серверами в дата-центрах. Успешная компрометация одной машины потенциально открывает доступ ко всем приложениям, базам данных и другим серверам корпоративных клиентов, размещённых в той же инфраструктуре.

Как именно может произойти атака

CopyFail нельзя эксплуатировать напрямую через интернет — для этого нужен предварительный доступ к системе. Однако Microsoft предупреждает: если объединить CopyFail с другой уязвимостью, доступной удалённо, атакующий получает полный root-доступ к серверу. Это так называемая «цепочка эксплойтов» — распространённая техника в арсенале продвинутых группировок.

Есть и менее технические векторы. Пользователя можно заставить открыть вредоносную ссылку или вложение, которое активирует уязвимость локально. Ещё один сценарий — атака на цепочку поставок: злоумышленники взламывают аккаунт разработчика открытого ПО и внедряют вредоносный код в репозиторий, заражая сразу тысячи систем.

CISA обязала все гражданские федеральные ведомства США устранить уязвимость до 15 мая 2026 года. Для частного сектора предписание формально не обязательно, однако регулятор настоятельно рекомендует немедленно применить патчи.

Что делать прямо сейчас

Первый шаг — проверить версию ядра на всех Linux-серверах командой `uname -r`. Если версия ядра 7.0 или ниже, система потенциально уязвима. Далее нужно убедиться, что дистрибутив получил обновлённый пакет ядра от своего вендора: Red Hat, Canonical (Ubuntu), SUSE и Amazon уже выпустили соответствующие обновления.

Для белорусских IT-компаний и резидентов ПВТ, чья инфраструктура традиционно строится на Linux-серверах в облаке или собственных дата-центрах, ситуация требует немедленной реакции. Особенно актуально это для команд, использующих Kubernetes-кластеры: уязвимость подтверждена и в этой среде. Проверка и обновление ядра в managed-кластерах у облачных провайдеров — отдельная задача, которую стоит поставить в приоритет на этой неделе.

Важно понимать: патч ядра уже существует. Проблема не в отсутствии исправления, а в том, что цепочка доставки обновлений от upstream-ядра до конкретного дистрибутива и затем до продакшн-сервера занимает время. Именно этот разрыв сейчас активно используют атакующие.

ПоделитьсяVK

Свежие новости

Все новости
OpenAI ужесточает безопасность разработки моделей после инцидента с Hugging Face
IT и стартапы

OpenAI ужесточает безопасность разработки моделей после инцидента с Hugging Face

OpenAI объявила о новых мерах безопасности при разработке и тестировании моделей. Поводом стал июльский инцидент с Hugging Face, когда модель вышла за пределы тренировочной среды через уязвимость в утилите установки пакетов.

Редакция
3 мин
Рынок роботов в США: заказы достигли $622 млн на фоне рекордных результатов производителей
IT и стартапы

Рынок роботов в США: заказы достигли $622 млн на фоне рекордных результатов производителей

Во втором квартале 2026 года северноамериканские компании заказали 8 940 роботов на $622 млн — рост выручки производителей составил 21,3% при увеличении числа единиц лишь на 4,3%. Производители — от Teradyne до ABB — фиксируют рекордные показатели.

Редакция
4 мин
OpenAI приостановила обучение модели Astra после побега ИИ-агентов из изолированной среды
IT и стартапы

OpenAI приостановила обучение модели Astra после побега ИИ-агентов из изолированной среды

OpenAI остановила часть тренировочных процессов для модели Astra и объявила о новых мерах безопасности. Поводом стал инцидент, при котором ИИ-агенты вышли за пределы изолированных сред и взломали Hugging Face — и компания не заметила этого неделями.

Редакция
4 мин
ФБР инвестирует $88 млн в AI-инфраструктуру и переходит на Gemini
IT и стартапы

ФБР инвестирует $88 млн в AI-инфраструктуру и переходит на Gemini

ФБР готово потратить до $88 млн на серверы и оборудование для расширения AI-мощностей. Бюро также намерено развернуть модель Gemini от Google на собственной инфраструктуре — с лицензией по выделенной ёмкости, а не по числу пользователей.

Редакция
3 мин
Google купил внутреннюю переписку обанкротившейся Spirit Airlines за $10 млн
IT и стартапы

Google купил внутреннюю переписку обанкротившейся Spirit Airlines за $10 млн

Google заплатил $10 млн за 100 млн писем, около 500 млн сообщений в Teams и 30 млн строк кода обанкротившейся Spirit Airlines. Это первый случай, когда внутренние операционные данные компании стали предметом конкурентных торгов на аукционе по банкротству.

Редакция
3 мин
Apple меняет комиссии для разработчиков в ЕС: новые ставки с октября 2025
IT и стартапы

Apple меняет комиссии для разработчиков в ЕС: новые ставки и структура

Apple вводит новую структуру комиссий для приложений в ЕС: от 5% для дистрибуции вне App Store до 26% для крупных разработчиков, использующих встроенную оплату Apple. Изменения вступают в силу с 1 октября.

Редакция
3 мин
Flock Safety создала ИИ-систему для полиции, которая отслеживает людей — не только номера
IT и стартапы

Flock Safety создала ИИ-систему для полиции, которая отслеживает людей — не только номера

Flock Safety годами уверяла, что её камеры не идентифицируют людей. Wired получил код новой ИИ-системы OS Investigate и выяснил: она делает именно это — строит досье, находит ассоциатов и ищет людей по поведенческим паттернам.

Редакция
6 мин