
Son dokuz yılda piyasaya sürülen neredeyse tüm Linux dağıtımlarını etkiliyor ve çalışan güvenlik açığı kodları 24 saat içinde GitHub'da yayınlandı.
Güvenlik araştırmacıları yakın zamanda, tüm Linux ekosistemini tamamen durma noktasına getirebilecek potansiyele sahip "Copy Fail" adlı bir hatayı ortaya çıkardı. Bu güvenlik açığı, hem yerel makinelerde hem de bulut ortamlarında, tüm Linux tabanlı sistemlerde güvenilir bir şekilde istismar edilebiliyor. Satıcılar şimdi bu sorunu gidermek için yoğun çaba sarf ediyor.
CVE-2026-31431 olarak takip edilen Copy Fail , önemli bir güvenlik riski oluşturabilir. Bu güvenlik açığı, Linux çekirdeğinin authencesn kriptografik şablonunu yapay zeka destekli bir tarama işlemi kullanarak inceleyen Theori araştırmacıları tarafından keşfedildi. Ekip ayrıca, ayrıcalıkları yükseltebilen ve yetkisiz bir kullanıcıya tam "root" erişimi verebilen 732 baytlık bir Python betiği de geliştirdi.
Theori'nin yazısına göre, Copy Fail, sistemdeki herhangi bir dosyanın sayfa önbelleğine deterministik, kontrollü 4 baytlık bir yazma işlemi tetikleyebilir. Kavram kanıtı niteliğindeki bu betik, bir setuid ikili bayrağını değiştirebilir ve son on yılda piyasaya sürülen Linux dağıtımlarında root erişimi elde edebilir.
Üçüncü taraf güvenlik araştırmacıları, Theori tarafından yayınlanan prototip kodun 2017'den beri piyasaya sürülen çeşitli Linux sürümlerinde güvenilir bir şekilde çalıştığını doğruladı . Copy Fail'in Ubuntu 22.04, Amazon Linux 2023, SUSE Linux 15.6 ve Debian 12 dahil olmak üzere başlıca Linux dağıtımlarını etkilediği bildiriliyor.
Özellikle Kubernetes üzerine kurulu barındırma platformları ve bulut hizmetleri de dahil olmak üzere çok kullanıcılı ortamlarda durum oldukça ciddi. Araştırmacılara göre, bir saldırgan WordPress eklentisindeki bilinen bir güvenlik açığından yararlanarak barındırma sağlayıcısına ayrıcalıksız shell erişimi elde edebilir. Buradan, Copy Fail PoC'yi çalıştırarak ayrıcalıkları yükseltebilir ve kısa bir süre içinde barındırma platformu üzerinde etkili bir şekilde root kontrolü sağlayabilir.

Linux dünyasında bu tür "root erişimi sağlayan" güvenlik açıkları nadirdir, ancak ortaya çıktığında genellikle son derece yıkıcı bir potansiyele sahiptir. Başarılı bir şekilde istismar edilen bir Copy Fail örneği, saldırgana bir kuruluşun iç sistemlerine benzeri görülmemiş bir erişim sağlayabilir; burada gizli arka kapılar kurabilir, ayrıntılı sistem günlükleri toplayabilir, altyapı genelinde yatay olarak hareket edebilir ve daha fazlasını yapabilir.
Copy Fail'in potansiyel etkisi, Linux üreticilerinin eski sürümleri uzun süreler boyunca sürdürme ve destekleme eğilimiyle de artmaktadır. Birçok büyük açık kaynak ekosistemi, kritik güvenlik düzeltmelerini önceki çekirdek sürümlerine geri taşır, ancak bu durumda Theori'nin, büyük üreticiler yamaları hazırlamadan veya dağıtmadan önce kavram kanıtını yayınladığı bildiriliyor.
Bazı bağımsız araştırmacılar, güvenlik açığıyla ilgili koordinasyonun yetersiz olduğunu savunarak açıklama sürecini eleştirdi. Theori, açıklamasında etkilenen satıcıları listeledi ve açıklama sırasında yaygın olarak sunulan herhangi bir satıcı düzeltmesi olmamasına rağmen, müşterileri CVE-2026-31431 için resmi yamaları uygulamaya çağırdı.
PoC ve teknik detaylar kamuoyuna açıklandığından beri, çeşitli Linux dağıtım geliştiricileri Copy Fail açığını gidermek için yamalar yayınladı. Örneğin, kişisel bir blog için kullanılan bir hosting sağlayıcısı, yöneticiler CVE-2026-31431 açığı için düzeltmeyi uygularken sistemleri birkaç saatliğine çevrimdışı hale getirdi.
NOT : Ubuntu'nun tüm web altyapısı şu anda çökmüş durumda ve 24 saattir saldırı altında
Exploid'i Github üzerinden indir :
https://github.com/theori-io/copy-fail- ... ail_exp.py
Kaynaklar :
https://www.techspot.com/news/112260-cr ... ating.html
https://copy.fail/



