-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 CAIS-Alerta 04/05/2026: Nova vulnerabilidade 'Copy Fail' no Linux permite acesso root em distribuições diversas. Prezados(as), O CAIS alerta a comunidade de segurança cibernética para vulnerabilidade crítica no Linux, conhecida como 'Copy Fail', que permite a um usuário local não privilegiado obter acesso root em diversas distribuições. 1) Produtos afetados: Distribuições Linux que utilizam o kernel afetado, incluindo Amazon Linux, Debian, Red Hat Enterprise Linux, SUSE e Ubuntu. 2) Identificadores CVE (http://cve.mitre.org): CVE-2026-31431 3) Descrição da(s) vulnerabilidade(s): A vulnerabilidade 'Copy Fail' (CVE-2026-31431) é uma falha de lógica no subsistema criptográfico do kernel Linux, especificamente no módulo algif_aead. Permite que um usuário local não privilegiado escreva quatro bytes controlados no cache de páginas de qualquer arquivo legível, obtendo assim acesso root. 4) Mitigação e correções disponíveis: As distribuições Linux afetadas lançaram advisories e atualizações para mitigar a vulnerabilidade. A principal solução recomendada é atualização do Kernel para a última versão. Caso não seja imediatamente possível a atualização, segue abaixo o patch manual: Adicionar "install algif_aead /bin/false" ao arquivo /etc/modprobe.d/disable-algif.conf Remover o módulo algif_aead com o comando: rmmod algif_aead 2>/dev/null || true Atenção: o módulo algif_aead é responsável por criptografia em nível de kernel e pode estar em uso por soluções de segurança. Verifique antes de aplicar a correção. 5) Mais Informações: A vulnerabilidade foi divulgada por pesquisadores da Xint.io e Theori, com detalhes técnicos disponíveis em seus respectivos sites. Advisories oficiais das distribuições Linux afetadas: Amazon Linux, Debian, Red Hat Enterprise Linux, SUSE, Ubuntu. O CAIS recomenda que os administradores mantenham seus sistemas e aplicativos sempre atualizados, de acordo com as últimas versões e correções oferecidas pelos fabricantes. Os alertas do CAIS também podem ser acompanhados pelas redes sociais da RNP. Siga-nos!! Twitter: @caisRNP Facebook: facebook.com/RedeNacionaldeEnsinoePesquisaRNP. -----BEGIN PGP SIGNATURE----- iQIzBAEBCAAdFiEEmWJsLogaTfQskA851Per/VOaV4AFAmn4leEACgkQ1Per/VOa V4DWLA/+J9UTdA7S3ir83Rpmh6WbBbO1cZ9z9lSE9iNWM2AvrwMy9zAUNZpRpzNT Ll82dy8yEXfac4YeU6cX+h8m+S4nQ4MFBdjLWNFmwmClVeifu0r2+wKLlC1KoFmG LHXrvzxNeyRwYS80nSG+5tOHHJQi4Lt4D+5HzN02XHLG5y+Y9tC6AL5EScltJnKO frXquSW59futuHhCMtzm0lzREl9qdt4By7aGccue0ydh3OuCGQEPrl6njwgQHjdm T3gEcgRUnJMbetlYenPQ2krV6xGIBImB6UyERcLqk4QBPq6mmOO/HcuqnyTCrPIL DR5ZeAFkH2add7tZNZxPnNdJUJAFGHCV8POTq5fdfnrXU3B5hvzKcVJKhx4J2U5+ GyWCP+jqkKC44MWouhlV5IiU2jHj5eBmQrTlkUCgxPHZpkgmVXwN+Bk8wzRj4Fk3 2DI2AuQYhKKt53dafGPP5EvVVJUeaefdcjetT/m2y0IwWRVv02ENlyXaQA6XRi/b hnLpZNe79KMpRVsu5RNU1WkiKR69tREXg2Rfkoyy9gWtDrEVHAo3BWbbbmgMeHSB u0jTa2RIdA4LUW/Nlhowzwexri2RyuoHw7zMd+SKHtXN/0z3pFaqkwXvWq4Zc+iz Lyr/P4BwuMCW/SpS9uNjb4ioADEe82unKVc05ENzVyycPzYwC8g= =5AiW -----END PGP SIGNATURE-----