image

Copy Fail-kwetsbaarheid in Linux maakt lokale gebruiker root

donderdag 30 april 2026, 14:11 door Redactie, 6 reacties

Een onderzoeker heeft met behulp van een AI-tool een kwetsbaarheid in Linux gevonden waardoor een lokale unprivileged gebruiker root kan worden. Het probleem is in nagenoeg alle Linux-distributies aanwezig die sinds 2017 zijn verschenen, aldus securitybedrijf Theori, dat het probleem de naam Copy Fail heeft gegeven. Met name multi-tenant Linux omgevingen, shared-kernel containers en CI runners die niet vertrouwde code uitvoeren lopen risico. Onder andere Debian, Ubuntu en SUSE hebben fixes ontwikkeld om het beveiligingslek (CVE-2026-31431) te verhelpen.

Theori omschrijft het probleem als een logicafout in het authencesn cryptographic template van de Linux-kernel. Hierdoor kan een lokale unprivileged gebruiker vier bytes naar de page cache van elk leesbaar bestand op een Linux-systeem schrijven, en zo root woorden. De page cache is een kopie in het geheugen dat de Linux-kernel leest wanneer een bestand wordt geladen. Bij de Copy Fail-aanval worden er geen bestanden op de schijf aangepast, alleen de versie in het geheugen. Dit maakt een eventuele aanval lastig te detecteren.

Een andere eigenschap van Copy Fail is dat hetzelfde exploit-script werkt op Ubuntu, Amazon Linux, RHEL en SUSE. Er is geen aparte versie per Linux-distributie vereist. Eric Biggers, iemand die aan de cryptografische code van de Linux-kernel werkt, hekelt op Hacker News het kwetsbare AF_ALG onderdeel van de Linux-kernel waarin het probleem is gevonden, aangezien dit een zeer groot aanvalsoppervlak is. Verder stelt hij dat het in de Copy Fail-aanval gebruikte algoritme nooit als algemene encryptie API aan userspace blootgesteld zou moeten zijn.

Reacties (6)
Vandaag, 14:21 door Anoniem
Linux begint ook steeds meer op Windows te lijken...
Vandaag, 14:29 door Anoniem
LLMs zijn blijkbaar goede tools om kwetsbaarheden op te sporen, heel goed!
Vandaag, 14:53 door Anoniem
2026-04-01 Patch committed to mainline
Vandaag, 14:56 door _R0N_
Door Anoniem: Linux begint ook steeds meer op Windows te lijken...

Lekken zijn er altijd, als je er maar naar zoekt.
Vandaag, 15:03 door Anoniem
Door Anoniem: Linux begint ook steeds meer op Windows te lijken...
Gelukkig niet.
Liever 20 Linux systemen dan 1 Windows systeem.
Vandaag, 15:31 door _R0N_
Door Anoniem:
Door Anoniem: Linux begint ook steeds meer op Windows te lijken...
Gelukkig niet.
Liever 20 Linux systemen dan 1 Windows systeem.

Leg eens uit.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.