Illustration depicting the Linux CopyFail vulnerability enabling root access exploits alongside Ubuntu's DDoS-induced outage.
Illustration depicting the Linux CopyFail vulnerability enabling root access exploits alongside Ubuntu's DDoS-induced outage.
Imagem gerada por IA

Exploit CopyFail ameaça acesso root em meio à interrupção do Ubuntu

Imagem gerada por IA

Uma vulnerabilidade crítica no Linux conhecida como CopyFail, rastreada como CVE-2026-31431, permite que atacantes obtenham acesso root em sistemas que utilizam kernels desde 2017. O código de exploração divulgado publicamente aumentou os riscos para data centers e dispositivos pessoais. A infraestrutura do Ubuntu está offline há mais de um dia devido a um ataque DDoS, prejudicando as comunicações de segurança.

Pesquisadores revelaram o CopyFail, um exploit perigoso que afeta praticamente todas as versões do Linux, incluindo as lançadas desde 2017. Chamado de CVE-2026-31431, ele permite que hackers obtenham controle root em PCs e servidores. Correções estão disponíveis, mas muitas máquinas permanecem expostas enquanto defensores se apressam para aplicá-las, de acordo com detalhes reportados inicialmente pela WIRED em 1º de maio de 2026. Uma hora de varredura é suficiente para a exploração, observou o TechRadar no mesmo dia, recomendando a aplicação imediata de patches para evitar comprometimentos graves. A página de status da Canonical declarou: “A infraestrutura web da Canonical está sob um ataque transfronteiriço contínuo e estamos trabalhando para resolvê-lo.” Servidores como security.ubuntu.com, archive.ubuntu.com e ubuntu.com estão inacessíveis desde a manhã de quinta-feira, 1º de maio. Um grupo pró-Irã assumiu a responsabilidade pelo DDoS no Telegram, utilizando o serviço de estresse Beam, que também teve o eBay como alvo recentemente. A interrupção ocorreu logo após a liberação do código de exploração, limitando a capacidade do Ubuntu de emitir orientações. As atualizações permanecem acessíveis por meio de sites espelho, embora os funcionários tenham permanecido em silêncio além da atualização de status. Serviços de estresse, que servem de fachada para ataques DDoS pagos, persistem apesar dos esforços das autoridades.

O que as pessoas estão dizendo

As discussões no X destacam o alarme sobre a vulnerabilidade CopyFail (CVE-2026-31431), que permite acesso root não privilegiado nas principais distribuições Linux desde 2017 por meio de um simples exploit em Python. Usuários recomendam a aplicação imediata de patches no kernel ou a desativação de módulos, observando a evasão do monitoramento de integridade de arquivos. A interrupção da infraestrutura da Canonical causada por DDoS, reivindicada pelo grupo pró-Irã 313 Team, atrasa as atualizações de segurança. Especialistas em segurança fornecem mitigações e inteligência de ameaças, enquanto alguns compartilham demonstrações e expressam frustração.

Artigos relacionados

Four days after the CopyFail (CVE-2026-31431) exploit disclosure disrupted Ubuntu services, the US government warned of its critical risks to Linux systems, urging immediate patching amid public exploit code.

Reportado por IA

Red Hat has provided an official link to information on the CopyFail vulnerability, known as CVE-2026-31431. The security page details a fix for the local privilege escalation issue and specifies affected versions. This follows a user inquiry urging faster publication of a patch.

Ubuntu's official Twitter account posted a now-deleted tweet promoting a fake AI agent that directed users to a cryptocurrency scam. The incident follows a five-day DDoS attack on Canonical's web services that ended earlier this month.

Reportado por IA

Daemon Tools, a popular disk image mounting app, was compromised in a supply-chain attack starting April 8, delivering malware through official updates. Security firm Kaspersky reported infections on thousands of machines across over 100 countries. Users are urged to scan their systems immediately.

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar