Anatomie d’une vulnérabilité : Copy Fail donne les droits root sur tout noyau Linux depuis 2017

Introduction : CVE-2026-31431, baptisée Copy Fail, est une vulnérabilité d’élévation locale de privilèges dans le noyau Linux, révélée par les chercheurs de Xint Code et Theori. Un script Python de 732 octets suffit à obtenir les droits root sur la quasi-totalité des distributions majeures publiées depuis 2017, dont Ubuntu, Red Hat, SUSE et Amazon Linux. La CISA a inscrit la faille dans son catalogue des vulnérabilités exploitées connues. Les correctifs restent partiellement disponibles selon les distributions.

https://itsocial.fr/cybersecurite/cybersecurite-actualites/anatomie-dune-vulnerabilite-copy-fail-donne-les-droits-root-sur-tout-noyau-linux-depuis-2017-2/