Uma vulnerabilidade crítica recém-divulgada no kernel do Linux está chamando atenção pela simplicidade e impacto. Identificada como CVE-2026-31431 e apelidada de “Copy Fail”, a falha foi descoberta pela Theori e está presente no sistema desde 2017. Diferente de muitos bugs de escalada de privilégios que dependem de condições específicas como race conditions ou vazamento de endereços de memória, essa exploração é direta e confiável, funcionando praticamente em qualquer distribuição Linux moderna. O exploit pode ser executado com um script de apenas 732 bytes em Python e exige apenas um usuário comum no sistema. A partir disso, o atacante manipula uma operação de criptografia do kernel e consegue escrever dados arbitrários na página de cache, uma área de memória usada para acelerar o acesso a arquivos.
O ponto mais preocupante é que a modificação ocorre apenas na memória, sem alterar o arquivo original em disco. Isso permite que o ataque passe despercebido em verificações tradicionais d...
Suggested Credits
Tags, Events, and Projects