copy-fail-c — Cross-platform C port of the Copy Fail Linux LPE (CVE-2026-31431). Disclosed 2026-04-29 by Theori / Xint.
Ein Cross-Plattform-C-Anschluss des Copy Fail Linux Low-Privilege-Erweiterungsfehlers (CVE-2026-31431) wurde am 29. April 2026 von Theori/Xint veröffentlicht. Der Exploit ermöglicht es Benutzern mit geringen Berechtigungen, erhöhte Rechte zu erlangen. Systemadministratoren sollten den Patch für dieses Sicherheitsrisiko so schnell wie möglich implementieren.
Der Artikel beschreibt einen Cross-Plattform-C-Port für den Copy-Fail-Linux-LPE CVE-2026-31431, der am 29. April 2026 von Theori/Xint veröffentlicht wurde. Der Exploit ermöglicht laut Artikel Nutzern mit geringen Berechtigungen eine Rechteausweitung. Administratoren sollen den Patch so schnell wie möglich implementieren.
Linux-Systeme, die von CVE-2026-31431 betroffen sind; konkrete Distributionen oder Versionen sind nicht im Artikel angegeben.
Lokale Rechteausweitung kann aus einem bereits vorhandenen Low-Privilege-Zugang höhere Systemrechte machen.
Ein Angreifer mit niedrig privilegiertem Zugriff erlangt erhöhte Rechte auf einem betroffenen Linux-System.
Patch-Status für CVE-2026-31431 inventarisieren, verfügbare Hersteller-Updates einspielen und lokale Privilegien sowie verdächtige Eskalationsversuche prüfen.
- ▸Defensiver Check 1: Prüfen, ob betroffene Linux-Systeme den Patch für CVE-2026-31431 installiert haben.
- ▸Defensiver Check 2: EDR- oder Systemlogs auf unerwartete lokale Rechteausweitungen und verdächtige Prozesse aus Low-Privilege-Kontexten prüfen.
- ▸Defensiver Check 3: Sicherstellen, dass unnötige lokale Benutzerrechte reduziert und privilegierte Zugriffe überwacht werden.
| Taktik | Technik | Konfidenz | Beleg |
|---|---|---|---|
| Privilege Escalation | T1068 Exploitation for Privilege Escalation | High | Der Artikel nennt einen Linux-LPE-Exploit, der Benutzern mit geringen Berechtigungen erhöhte Rechte ermöglicht. |
- Betroffene Distributionen, Kernel-Versionen oder Pakete sind nicht im Artikel angegeben.
- Patch-Quelle und konkrete Fix-Versionen sind nicht im Artikel angegeben.
- Ob aktive Ausnutzung stattfindet, ist nicht im Artikel angegeben.