Linux Kernel 0-Day “Copy Fail” Roots Every Major Distribution Since 2017
30/04/2026-05:31 30/04/2026-05:35 מחשבים וטכנולוגיה Cyber Security News דיווח
A critical zero-day vulnerability in the Linux kernel has been publicly disclosed, enabling any unprivileged local user to obtain root access on virtually every major Linux distribution shipped since 2017. Dubbed “Copy Fail” and tracked as CVE-2026-3
סיכום מאמרפרצת אבטחה קריטית בקוד הליבה של לינוקס נחשפה לאחרונה, המאפשרת למשתמש מקומי ללא הרשאות מיוחדות להשיג גישת שורש (root) על כמעט כל הפצת לינוקס מרכזית ששוחררה מאז 2017. הפרצה, שכונתה "Copy Fail" ומסומנת כ-CVE-2026-3, מהווה איום משמעותי על האבטחה של מערכות לינוקס. החוקרים מצאו כי הפרצה הזו קיימת בליבה של לינוקס מאז גרסה 4.14, ומשפיעה על מגוון רחב של הפצות, כולל Ubuntu, Debian, Fedora ו-CentOS. הפרצה מאפשרת לתוקף מקומי לנצל חולשה במנגנון העתקת נתונים כדי להשיג הרשאות שורש. משתמשים ומנהלי מערכות מומלצים להחיל את תיקוני האבטחה בהקדם האפשרי כדי למנוע ניצול של הפרצה. הפצת העדכונים תלויה בגרסאות הליבה ובמדיניות העדכון של כל הפצה בנפרד. חשוב לעקוב אחר ההנחיות והעדכונים שמוציאים צוותי האבטחה של כל הפצה.תוכן זה נוצר על ידי בינה מלאכותית.