Balão da Informática

Comércio e assistência técnica em informática. Tudo o que sua empresa e sua casa precisa em tecnologia.

  • Sobre Nós
  • Sobre a Empresa
  • Como Comprar
  • Segurança e Privacidade
  • Envio e Entrega
  • Trocas e Devoluções
  • Fale Conosco
  • Especialidades
  • Atendimento Regional
  • Atendimento Urgente
  • Departamentos
  • Computadores Gamer
  • Notebooks
  • Premium
  • Promoções
  • Seminovos
  • (19) 3255-1661Seg. a Sex. das 09h às 18h | Sáb. das 09h às 13h
  • balaocastelo@balaodainformatica.com.br
  • Av. Anchieta, 789 - Cambuí, Campinas - SP
Formas de Pagamento
Pix, Visa, Master, Elo, Amex
Site Seguro

© 2026 Balão da Informática. Todos os direitos reservados. www.balao.info

Razão Social: Balão da Informática Castelo | CNPJ: 34.397.947/0001-08 UNIDADE FRANQUEADA ANCHIETA

● Consultar estoque e entrega em Campinas
|
Balão da Informática
AtendimentoFale Conosco
PCSPremium
MeuCarrinho
Tecnologiatecnoblog.net07/05/2026

Copy Fail: entenda a falha que afeta o Linux, mas não é motivo de alarde

Desde a semana passada que a comunidade Linux tem se movimentado em torno de uma preocupação: a descoberta de uma vulnerabilidade batizada de “Copy Fail” que afeta praticamente...

Copy Fail: entenda a falha que afeta o Linux, mas não é motivo de alarde
Desde a semana passada que a comunidade Linux tem se movimentado em torno de uma preocupação: a descoberta de uma vulnerabilidade batizada de “Copy Fail” que afeta praticamente todas as distribuições lançadas desde 2017. Mas quão grave é esse problema, especialmente para usuários domésticos? A falha foi descoberta por pesquisadores da empresa de segurança Theori com auxílio do Xint Code, uma ferramenta de análise baseada em IA e desenvolvida pela própria companhia. O problema foi divulgado em 29 de abril e, nos dias seguintes, ganhou ampla repercussão devido ao seu, digamos, potencial destrutivo. Identificada formalmente como CVE-2026-31431, a falha Copy Fail permite que um usuário local (comum) tenha acesso indevido a determinados recursos do sistema usando privilégios de administrador (root). Isso pode ser usado para captura de dados, implantação de código malicioso, modificação de configurações de segurança, monitoramento oculto (espionagem), entre várias outras ações. Está aí a principal razão para essa falha ser considerada grave. A denominação “Copy Fail” (“Falha de Cópia”, em tradução livre) tem relação com a dinâmica que leva à vulnerabilidade. O problema reside na falha de uma operação de cópia de dados dentro de um módulo criptográfico do kernel Linux chamado algif_aead. Sob determinadas circunstâncias, o kernel pode sobrescrever indevidamente 4 bytes de uma página associada ao page cache, estrutura que mantém, na memória, dados muito acessados, como executáveis e bibliotecas. Embora o problema envolva apenas 4 bytes por operação, pesquisadores demonstraram que a falha pode ser explorada para modificar arquivos mapeados em memória e, assim, permitir que privilégios de administrador sejam obtidos indevidamente. A tal demonstração foi feita com um script em Python de apenas 732 bytes. O outro ponto de alerta está no alcance do problema. A falha CVE-2026-31431 afeta as versões do kernel lançadas a partir de 2017, começando pela 4.14. É por isso que tantas distribuições ficaram vulneráveis. Para você ter ideia, o problema foi testado em sistemas como Ubuntu 24.04 LTS, Amazon Linux 2023, SUSE 16 e Red Hat Enterprise Linux 10.1. A Theori criou um site para a falha Copy Fail. Ali, a companhia explica que o risco para usuários domésticos (com notebooks e desktops) é baixo. Uma das razões disso é que a vulnerabilidade não pode ser explorada remotamente, isto é, requer acesso local. O risco é elevado para aplicações profissionais, como aquelas que executam ambientes multiusuário, clusters Kubernetes e serviços de SaaS. Isso porque, neles, vários agentes (como usuários, contêineres ou workloads) compartilham o kernel e, portanto, o mesmo page cache. Para servidores Linux convencionais, o risco é considerado médio, pois eles costumam ser acessados por um número restrito de administradores, o que resulta em menos compartilhamento do page cache. Para todos os casos, leve em conta que atualizações do kernel Linux corrigem o problema. E elas começaram a ser liberadas sem demora. SUSE, Canonical (Ubuntu) e Red Hat já têm ou estão trabalhando em soluções, só para você ter ideia. Em resumo: a falha Copy Fail é importante e deve ser corrigida, mas sem drama. Se você é um usuário doméstico, basta manter a sua distribuição Linux atualizada. Para organizações, convém buscar as orientações dos mantenedores da distribuição em uso conforme a criticidade de cada aplicação.
Quer ajuda para escolher?
Fale com um especialista e receba recomendação direta para o seu uso.
WhatsApp 19 98751-0267
NotebooksPC Gamer
Fonte: https://tecnoblog.net/noticias/copy-fail-entenda-a-falha-que-afeta-o-linux-mas-nao-e-motivo-de-alarde/