Comum · História
Copy Fail
Falha crítica no kernel Linux descoberta em 2026
Copy Fail (oficialmente catalogada sob o identificador CVE-2026-31431) é uma vulnerabilidade de segurança crítica de escalada de privilégios locais (LPE) descoberta no núcleo (kernel) do sistema operativo Linux, afetando severamente a integridade de servidores, infraestruturas na nuvem e ambientes de contentores à escala global. A falha tem origem num defeito lógico estrutural dentro do subsistema criptográfico do kernel, mais especificamente no módulo algif_aead, que permite a um utilizador local sem privilégios manipular diretamente a cache d...
Na Wikipédia
Copy Fail (oficialmente catalogada sob o identificador CVE-2026-31431) é uma vulnerabilidade de segurança crítica de escalada de privilégios locais (LPE) descoberta no núcleo (kernel) do sistema operativo Linux, afetando severamente a integridade de servidores, infraestruturas na nuvem e ambientes de contentores à escala global. A falha tem origem num defeito lógico estrutural dentro do subsistema criptográfico do kernel, mais especificamente no módulo algif_aead, que permite a um utilizador local sem privilégios manipular diretamente a cache de páginas (page cache) da memória do sistema. Através da exploração desta vulnerabilidade, contornam-se os mecanismos tradicionais de isolamento de memória sem que as páginas sejam marcadas como modificadas (dirty), o que possibilita a alteração em tempo real e na memória volátil de ficheiros binários críticos do sistema ou componentes de hipervisores. Desta forma, um atacante consegue obter acesso total de administrador (root) e quebrar o isolamento de segurança em plataformas partilhadas (como clusters de Kubernetes), o que desencadeou uma resposta coordenada e urgente por parte da comunidade de código aberto e de grandes fornecedores tecnológicos para a distribuição global de patches de emergência.
Texto: Wikipédia, CC BY-SA 4.0. ·