Anatomie d’une vulnérabilité : Copy Fail donne les droits root sur tout noyau Linux depuis 2017
Introduction : CVE-2026-31431, baptisée Copy Fail, est une vulnérabilité d’élévation locale de privilèges dans le noyau Linux, révélée par les chercheurs de Xint Code et Theori. Un script Python de 732 octets suffit à obtenir les droits root sur la quasi-totalité des distributions majeures publiées depuis 2017, dont Ubuntu, Red Hat, SUSE et Amazon Linux. La CISA a inscrit la faille dans son catalogue des vulnérabilités exploitées connues. Les correctifs restent partiellement disponibles selon les distributions.