🌐 Copy Fail | 10 строк Python и ты root на почти любом Linux — 11 июля 2026 г. в 11:32:18.093
🌐 Copy Fail | 10 строк Python и ты root на почти любом Linux Copy Fail – уязвимость локального повышения привилегий, которую эксплуатирует крошечный PoC на Python в 732 байта без гонок и подбора смещений, причём один и тот же код даёт root на всех крупных дистрибутивах с 2017 года, от Ubuntu и RHEL до SUSE и Amazon Linux. Сама по себе это не удалённая RCE, атакующему нужен локальный доступ или запуск своего кода на машине, но именно поэтому она критична для shared-хостингов, CI/CD-раннеров, Kubernetes-кластеров и песочниц, где чужой код выполняется штатно. — В данной статье мы разберем суть бага в крипто-подсистеме ядра algif_aead, рассмотрим минимальный PoC и узнаем, почему «обычный пользователь в контейнере» мгновенно превращается в проблему уровня всего хоста. ↘️ Habr ☑️ Записки Безопасника ⭐️ max.ru/infosec_globe

