Vulnerabilidade crítica no Linux expõe sistemas a ataques de escalonamento de privilégios
Uma falha grave no kernel do Linux, identificada como CVE-2026-31431 e apelidada de 'CopyFail', permite que usuários sem privilégios obtenham acesso root em praticamente todas as distribuições do sistema operacional. O exploit, divulgado publicamente, já está sendo explorado e afeta versões não atualizadas do kernel.
Detalhes técnicos e impacto da vulnerabilidade
A vulnerabilidade CVE-2026-31431, classificada como uma falha de escalonamento de privilégios locais (LPE), foi corrigida pela equipe de segurança do kernel do Linux em versões específicas (7.0, 6.19.12, 6.18.12, 6.12.85, 6.6.137, 6.1.170, 5.15.204 e 5.10.254). No entanto, a maioria das distribuições Linux ainda não incorporou essas correções, deixando sistemas expostos a ataques. O exploit divulgado pela empresa de segurança Theori é um script único que funciona sem modificações em todas as distribuições vulneráveis, permitindo que invasores obtenham controle total sobre sistemas multi-inquilinos, escapem de contêineres baseados em Kubernetes e comprometam fluxos de trabalho de CI/CD.
Riscos e medidas de mitigação
A gravidade da falha reside na sua capacidade de ser explorada de forma simples e abrangente. Sistemas em data centers, dispositivos pessoais e ambientes de desenvolvimento contínuo estão entre os alvos potenciais. Especialistas recomendam a aplicação imediata das atualizações do kernel fornecidas pela equipe de segurança do Linux. Até que as correções sejam amplamente implementadas, administradores de sistemas devem monitorar atividades suspeitas e restringir acessos não autorizados a ambientes críticos.