Life-Hack - Хакер / Хакинг / Кибербезопасность / Информационная безопасность / Взлом / Осинт / Osint / Pentest / Пентест / Багбаунти
IT и технологии · 5 июля 2026 г.
Copy Fail — Локальное повышение привилегий в Linux (CVE-2026-31431) — 5 июля 2026 г. в 08:13:19.504
Copy Fail — Локальное повышение привилегий в Linux (CVE-2026-31431) #linux #lpe #pentest #cve Свежая LPE уязвимость, которой подверженны большинство дистрибутивов Linux, начиная с 2017 года. Криптографический алгоритм authencesn во время работы использует часть выделенной памяти в качестве «черновика» и записывает четыре байта прямо в страницы кеша файла. Это даёт атакующему возможность модифицировать кеш любого читаемого файла. Эксплоит представляет собой 732-байтный Python-скрипт, который последовательно вызывает операции AF_ALG и splice для записи четырёх контролируемых байт в кеш, например, setuid-приложения. В результате модифицируется исполняемый код в памяти и запускается шелл с рутовыми правами. Ссылка на статью Ссылка на GitHub LH | News | OSINT | AI

