Для ОС «Роса» вышло обновление, закрывающее уязвимость Copy Fail

Wait 5 sec.

Компания НТЦ ИТ «Роса» заявила, что выпустила обновления для уязвимости CVE-2026-31431, получившей название Copy Fail. Как сообщили информационной службе Хабра в пресс‑службе НТЦ ИТ «Роса», в публичной карточке ROSA Bugzilla по этой уязвимости указан статус RESOLVED FIXED. Там же размещены ссылки на сборки исправленных версий ядер для ROSA 13 и ROSA 2021.1 (ROSA 12), включая ядра 6.12, 6.6, 5.15 и 5.10. Обновления ядер выпущены для аппаратных архитектур x86_64 (Intel, AMD), aarch64 (Baikal‑M, Baikal‑L) и loongarch64 (Loongson, «Иртыш»).29 апреля 2026 года в ядре Linux была обнаружена опасная уязвимость CVE-2026-31431, получившая название Copy Fail. По словам ИБ‑специалистов брешь, относится к классу LPE‑уязвимостей и позвбнаруженаоляет повысить привилегии локального пользователя в системе. Если злоумышленник уже получил возможность запускать код или команды от имени обычного пользователя, он потенциально может использовать эту уязвимость, чтобы получить права root — максимальный уровень доступа в Linux‑системе. Читать далее