Для ОС «Роса» вышло апдейт, закрывающее уязвимость Copy Fail

2 мин

Организация НТЦ ИТ «Роса» заявила, что выпустила обновления для уязвимости CVE-2026-31431, получившей название Copy Fail. Как сообщили информационной службе а в пресс‑службе НТЦ ИТ «Роса», в публичной карточке ROSA Bugzilla по этой уязвимости указан статус RESOLVED FIXED. Там же размещены ссылки на сборки исправленных версий ядер для ROSA 13 и ROSA 2021.1 (ROSA 12), включая ядра 6.12, 6.6, 5.15 и 5.10. Обновления ядер выпущены для аппаратных архитектур x86_64 (Intel, AMD), aarch64 (Baikal‑M, Baikal‑L) и loongarch64 (Loongson, «Иртыш»).

Руководитель отдела разработки ОС «Роса» Алексей Киселев сообщил, что «Роса» отслеживает информацию об уязвимостях в компонентах операционных систем и оперативно выпускает исправления в рамках стандартного процесса сопровождения. Обновления для закрытия Copy Fail уже подготовлены и публикуются через инфраструктуру «Роса». Исправленные пакеты собираются в ABF — системе сборки пакетов «Роса», после чего проходят проверку и поступают в репозитории. После публикации пользователи могут инсталлировать их штатными средствами обновления ОС. Алексей Киселев отметил, что администраторам рекомендуется проверить наличие обновлений, инсталлировать исправленные версии ядра и запланировать перезагрузку систем в ближайшее окно обслуживания.

Пользователям и администраторам рекомендуется инсталлировать обновления штатными средствами системы. После поступления пакетов в репозиторий они становятся доступны через типовой механизм обновления ОС. Если обновление ядра уже установлено, систему необходимо перезагрузить, чтобы начать работу на исправленной версии ядра. До перезагрузки система продолжает использовать старое ядро, даже если новые пакеты уже загружены и установлены.

Как отметили в НТЦ ИТ «Роса», Наличие уязвимости не означает автоматический взлом системы. Для эксплуатации м нарушителю нужен локальный доступ или возможность выполнить код. Тем не менее CVE-2026-31431 имеет 7,8 баллов из 10 по шкале оценки уязвимости CVSS 3.0 и относится к опасным уязвимостям, потому что даёт злоумышленнику даёт от ограниченного пользовательского доступа получить цельный контроль над системой. Поэтому установка обновлений ядра должна быть приоритетной, особенно на рабочих станциях, серверах, инфраструктуре разработки, CI/CD‑средах, виртуализационных узлах и системах, где запускается пользовательский или сторонний код.

29 апреля 2026 года в ядре Linux была обнаружена опасная уязвимость CVE-2026-31431, получившая название Copy Fail. По словам ИБ‑специалистов брешь, относится к классу LPE‑уязвимостей и позволяет повысить привилегии локального пользователя в системе. Если злоумышленник уже получил возможность запускать исходник или команды от имени обычного пользователя, он потенциально может применять эту уязвимость, чтобы получить права root — максимальный уровень доступа в Linux‑системе.

Читают сейчас

ТОП-5 ИБ-событий недели по версии Jet CSIRT

1 минуту назад

ТОП-5 ИБ-событий недели по версии Jet CSIRT

Сегодня в ТОП-5 — Пакет PyPI был взломан для распространения программы-похитителя информации, обнаружена критическая уязвимость в продуктах GitHub, вирус-вымогатель VECT 2.0 необратимо уничтожает файл

Уличная сигнализация: ЧОП-ы вышли на принципиально свежий уровень охраны объектов

57 минут назад

Уличная сигнализация: ЧОП-ы вышли на принципиально свежий уровень охраны объектов

Пожалуй, это революция в охранном бизнесе, т.к. до этого на сигнализацию можно было поставить лишь внутреннее помещение и при условии, что оно заперто, все окна и двери закрыты. Датчики движения на ул

В связи с бага в коде веб-плеер YouTube зависает и перегружает оперативную хранилище

1 час назад

В связи с бага в коде веб-плеер YouTube зависает и перегружает оперативную хранилище

Пользователи YouTube сообщают в соцсетях о проблемах с веб-плеером платформы. В различных браузерах, в том числе Brave, Firefox и Microsoft Edge, зависает воспроизведение и чрезмерно расходуется памят

Премиум-подписчики Spotify получат доступ к видеотренировкам и тематическим плейлистам в рамках партнёрства с Peloton

1 час назад

Премиум-подписчики Spotify получат доступ к видеотренировкам и тематическим плейлистам в рамках партнёрства с Peloton

Обладатели подписки Spotify Premium в рамках сотрудничества музыкального сервиса с компанией Peloton получат доступ к тематическим плейлистам и более чем 1,4 тыс. видео с тренировками от популярных ин

РКН планирует контролировать 98% трафика и блокировать 92% VPN к 2030 году

1 час назад

РКН планирует контролировать 98% трафика и блокировать 92% VPN к 2030 году

Роскомнадзор опубликовал документ с целевыми показателями развития системы контроля интернет-трафика до 2030 года. Планируется контролировать 98% трафика и блокировать 92% VPN-сервисов. Ознакомиться д