150 150

Уязвимость Linux Copy Fail добавлена CISA в список активных угроз

03.05.2026
Схема атаки на ядро Linux через уязвимость Copy Fail

Агентство по кибербезопасности и защите инфраструктуры США (CISA) включило критическую уязвимость в Linux, известную как Copy Fail, в свой каталог активно эксплуатируемых уязвимостей. Исследователи предупреждают, что злоумышленники могут получить root-доступ к системе, используя всего 10 строк кода на Python.

Что такое Copy Fail?

Уязвимость Copy Fail (CVE-2023-3269) затрагивает ядро Linux и позволяет злоумышленнику с возможностью выполнения кода повысить привилегии до root. Проблема связана с некорректной обработкой copy-on-write в подсистеме памяти, что может привести к повреждению данных и эскалации привилегий.

Как работает эксплойт?

Согласно отчетам, эксплойт использует механизм copy-on-write для создания конфликта доступа к памяти, что позволяет перезаписать критичные структуры ядра. Для эксплуатации достаточно 10 строк Python, что делает уязвимость особенно опасной для серверов и рабочих станций под управлением Linux.

Рекомендации для пользователей

Пользователям рекомендуется немедленно обновить ядро Linux до последней версии, содержащей исправление. Также следует ограничить возможность выполнения кода для непривилегированных пользователей и использовать средства мониторинга для выявления подозрительной активности.

Добавление в список CISA подчеркивает серьезность угрозы, так как правительственные агентства США обязаны применять исправления в установленные сроки. Владельцам криптовалютных обменников и другим организациям, работающим с Linux, следует уделить особое внимание этой уязвимости.