# @codigofontetv on Instagram

- **Type:** Image
- **Original URL:** https://www.instagram.com/p/DX_qiX3D6vT
- **Gondola URL:** https://gondola.cc/posts/65140361-codigofontetv-instagram
- **Thumbnail:** https://img.gondola.cc/tr:w-,h-,fo-auto/postThumbnails/4f7a777324.jpg
- **Posted:** 2026-05-06T11:00:37.000+00:00
- **Account Owner:** Código Fonte TV - Gabriel e Vanessa (@codigofontetv) — https://gondola.cc/codigofontetv

## Caption

Uma vulnerabilidade crítica recém-divulgada no kernel do Linux está chamando atenção pela simplicidade e impacto. Identificada como CVE-2026-31431 e apelidada de “Copy Fail”, a falha foi descoberta pela Theori e está presente no sistema desde 2017. Diferente de muitos bugs de escalada de privilégios que dependem de condições específicas como race conditions ou vazamento de endereços de memória, essa exploração é direta e confiável, funcionando praticamente em qualquer distribuição Linux moderna. O exploit pode ser executado com um script de apenas 732 bytes em Python e exige apenas um usuário comum no sistema. A partir disso, o atacante manipula uma operação de criptografia do kernel e consegue escrever dados arbitrários na página de cache, uma área de memória usada para acelerar o acesso a arquivos.

O ponto mais preocupante é que a modificação ocorre apenas na memória, sem alterar o arquivo original em disco. Isso permite que o ataque passe despercebido em verificações tradicionais de integridade, já que o hash do arquivo permanece válido. Na prática, o invasor pode modificar binários confiáveis como /usr/bin/su e obter acesso root quando alguém executá-los. Containers também não oferecem proteção, pois a página de cache é compartilhada entre o host e os ambientes isolados, permitindo escape de container com facilidade. A falha surgiu de uma otimização no módulo algif_aead, que quebrou uma premissa de segurança sem ser detectada por anos. A correção já foi aplicada no kernel principal, e a recomendação é atualizar imediatamente ou desabilitar o módulo vulnerável. Em ambientes que executam código não confiável, bloquear o uso da interface AF_ALG é uma camada adicional importante de defesa.

--

Essa notícia foi um dos destaques do Compilado #244.
Confira o episódio completo no link da bio!

#cdftv #compiladopodcast #tecnologia #news

## Stats

- **Views:** 0
- **Likes:** 401
- **Shares:** 0
- **Comments:** 3

## Tags

news, tecnologia, compiladopodcast, cdftv, 244

---
Copyright (c) Gondola