Обзоры и сравнения

Критическая уязвимость CopyFail в ядре Linux: срочное предупреждение от властей США

6 мая 2026 г.Василий Гречкин1 мин

Власти США выступили с серьёзным предупреждением относительно критической уязвимости в операционной системе Linux. Эта ошибка, получившая название CopyFail и идентификатор CVE-2026-31431, позволяет злоумышленникам получить полный контроль над уязвимыми компьютерами. Брешь обнаружена в ядре Linux и затрагивает практически все версии, выпущенные с 2017 года. По официальным данным, уязвимость уже активно используется в реальных кибератаках.

Суть проблемы заключается в том, что при определённых условиях ядро Linux некорректно обрабатывает копирование данных. Это приводит к повреждению критически важной системной информации, что в конечном итоге позволяет локальному пользователю с ограниченными привилегиями повысить свои права до уровня "root". Эксплуатация этой уязвимости на скомпрометированном сервере в дата-центре может открыть хакерам доступ к данным множества компаний.

Сама по себе уязвимость CopyFail не может быть использована удалённо напрямую. Однако в комбинации с другой онлайн-ошибкой она предоставляет злоумышленникам возможность дистанционно захватить сервер.

Разработчики уже выпустили необходимые исправления (патчи), но их распространение пока не является повсеместным. Агентство по кибербезопасности и защите инфраструктуры США (CISA) обязало все федеральные ведомства устранить эту критическую уязвимость до 15 мая.