- Origen
- Múltiples fuentes: Satnam Narang, Tenable Research, Theori, Xint Code, The Register, oss-security
- Fecha
- 2026-05-01T04:07:13.258415+00:00
- Resumen
- Según múltiples fuentes, la vulnerabilidad CVE-2026-31431, conocida como 'Copy Fail', afecta al subsistema criptográfico del kernel de Linux desde 2017 y permite a un usuario local obtener acceso root modificando en memoria la copia cacheada de un archivo privilegiado sin alterar el disco. Esta falla, con un CVSSv3 de 7.8, impacta prácticamente a todas las distribuciones Linux con kernel 4.14 o superior, incluyendo Ubuntu, Red Hat, SUSE, Debian y Amazon Linux, aunque algunas aún no han desplegado parches. El exploit público disponible es fiable y no requiere condiciones especiales, lo que representa un riesgo elevado especialmente en entornos multiusuario, cloud, contenedores y pipelines CI/CD, pudiendo incluso cruzar límites de contenedores. Se han liberado versiones parcheadas del kernel y existen mitigaciones temporales para sistemas que no puedan actualizar inmediatamente. Esta vulnerabilidad se compara con otras históricas como Dirty Cow y Dirty Pipe, aunque Copy Fail no depende de condiciones de carrera ni restricciones de escritura, funcionando consistentemente. Tenable Research la clasifica como Vulnerabilidad de Interés dada su gravedad y disponibilidad de exploit público.