Μια ευπάθεια στο Linux αποκαλύπτει έναν νέο μηχανισμό τοπικής κλιμάκωσης δικαιωμάτων (LPE) που μπορεί να επιτρέψει σε έναν μη προνομιούχο χρήστη να αποκτήσει πλήρη έλεγχο συστήματος. Το κενό ασφαλείας, που παρακολουθείται ως CVE-2026-31431, θεωρείται αρκετά σοβαρό (CVSS 7,8) και είναι γνωστό με την κωδική ονομασία Copy Fail.

Τι είναι το Copy Fail και γιατί προκαλεί ανησυχία
Σύμφωνα με τους ερευνητές των Xint.io και Theori, η ευπάθεια επιτρέπει σε έναν τοπικό χρήστη χωρίς δικαιώματα να γράψει controlled bytes στο page cache οποιουδήποτε αναγνώσιμου αρχείου στο σύστημα Linux. Με αυτή τη μέθοδο, καθίσταται δυνατή η τροποποίηση κρίσιμων binaries και τελικά η απόκτηση δικαιωμάτων root.
Το πρόβλημα εντοπίζεται σε ένα logic flaw στο cryptographic subsystem του Linux kernel και συγκεκριμένα στη μονάδα algif_aead. Η ευπάθεια φαίνεται να εισήχθη το 2017, γεγονός που σημαίνει ότι επηρεάζει ένα μεγάλο εύρος εκδόσεων και διανομών Linux που κυκλοφόρησαν έκτοτε.
Δείτε επίσης: Ευπάθεια στο Ubuntu Kernel επιτρέπει πρόσβαση Root
Πώς λειτουργεί η εκμετάλλευση της ευπάθειας
Η εκμετάλλευση του κενού δεν απαιτεί περίπλοκες τεχνικές ή ιδιαίτερα εργαλεία. Αντιθέτως, οι ερευνητές απέδειξαν ότι ένα απλό Python script μεγέθους μόλις 732 byte είναι αρκετό για να πραγματοποιήσει την επίθεση.
Η διαδικασία περιλαμβάνει τη δημιουργία ενός AF_ALG socket, τη σύνδεση με συγκεκριμένους κρυπτογραφικούς αλγόριθμους, την κατασκευή shellcode και την τροποποίηση ενός setuid binary όπως το “/usr/bin/su”. Στη συνέχεια, μέσω της εκτέλεσης της εντολής execve, το κακόβουλο payload φορτώνεται και εκτελείται με δικαιώματα root.
Αυτό που κάνει την επίθεση ιδιαίτερα επικίνδυνη είναι ότι δεν απαιτεί race conditions ή πολύπλοκες τεχνικές παράκαμψης.

Επιπτώσεις σε όλες τις μεγάλες διανομές Linux
Η ευπάθεια επηρεάζει σχεδόν όλες τις δημοφιλείς διανομές Linux που κυκλοφόρησαν μετά το 2017, συμπεριλαμβανομένων των Amazon Linux, RHEL, SUSE και Ubuntu. Οι κατασκευαστές έχουν ήδη εκδώσει προειδοποιήσεις και ενημερώσεις ασφαλείας, καλώντας τους διαχειριστές συστημάτων να προχωρήσουν άμεσα σε αναβαθμίσεις.
Δείτε επίσης: Ευπάθεια σε εργαλείο μπαταρίας του Linux επιτρέπει αλλαγή ρυθμίσεων συστήματος
Ένα επιπλέον ανησυχητικό στοιχείο είναι ότι η επίθεση μπορεί να έχει και επιπτώσεις σε περιβάλλοντα containers, καθώς η προσωρινή μνήμη σελίδων μοιράζεται μεταξύ διεργασιών στο ίδιο σύστημα. Αυτό σημαίνει ότι ένας χρήστης σε ένα container θα μπορούσε δυνητικά να επηρεάσει άλλες απομονωμένες διεργασίες.
Ομοιότητες με το Dirty Pipe και νέα δεδομένα
Το Copy Fail παρουσιάζει σημαντικές ομοιότητες με την ευπάθεια CVE-2022-0847, γνωστή ως Dirty Pipe, η οποία είχε προκαλέσει μεγάλη ανησυχία στην κοινότητα ασφαλείας. Και στις δύο περιπτώσεις, ο επιτιθέμενος μπορεί να εισάγει δεδομένα στην προσωρινή μνήμη σελίδων αρχείων.
Ωστόσο, η νέα ευπάθεια θεωρείται ακόμη πιο επικίνδυνη, καθώς βασίζεται σε διαφορετικό υποσύστημα και εμφανίζει μεγαλύτερη αξιοπιστία στην εκμετάλλευση. Όπως εξηγούν ειδικοί, μια συγκεκριμένη βελτιστοποίηση που εισήχθη το 2017 επιτρέπει σε μη προνομιούχες διεργασίες να εκμεταλλευτούν τη λειτουργία splice() για να γράψουν δεδομένα σε αρχεία που δεν τους ανήκουν.
Γιατί το Copy Fail θεωρείται τόσο επικίνδυνο
Οι ειδικοί επισημαίνουν ότι η ευπάθεια ξεχωρίζει λόγω ενός σπάνιου συνδυασμού χαρακτηριστικών: είναι portable, λειτουργεί σε πολλές διανομές, απαιτεί ελάχιστο κώδικα και μπορεί να εκτελεστεί χωρίς να αφήνει εμφανή ίχνη. Επιπλέον, επιτρέπει την παράκαμψη μηχανισμών απομόνωσης όπως τα sandboxes, κάτι που αυξάνει σημαντικά τον κίνδυνο σε σύγχρονες υποδομές cloud.
Δείτε επίσης: CrackArmor: 9 ευπάθειες στο Linux AppArmor επιτρέπουν root escalation
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
Η δυνατότητα ενός απλού χρήστη να αποκτήσει πλήρη διαχειριστικά δικαιώματα σε ένα σύστημα αποτελεί κρίσιμη απειλή, ειδικά σε περιβάλλοντα όπου πολλοί χρήστες ή υπηρεσίες μοιράζονται την ίδια υποδομή.

Τι πρέπει να κάνουν οι διαχειριστές συστημάτων
Η άμεση εγκατάσταση ενημερώσεων ασφαλείας είναι το βασικότερο μέτρο προστασίας. Παράλληλα, συνιστάται ο περιορισμός πρόσβασης σε τοπικούς χρήστες, η παρακολούθηση ύποπτης δραστηριότητας και η ενίσχυση των μηχανισμών απομόνωσης.
Το περιστατικό υπενθυμίζει ότι ακόμη και ώριμα και ευρέως χρησιμοποιούμενα συστήματα όπως το Linux μπορούν να κρύβουν κρίσιμα σφάλματα για χρόνια. Η συνεχής επιτήρηση και η ταχεία ανταπόκριση σε νέες ευπάθειες παραμένουν καθοριστικοί παράγοντες για τη διασφάλιση της κυβερνοασφάλειας.
