Investigación
CopyFail
Un fallo lógico en el subsistema criptográfico del kernel de Linux permite a un usuario sin privilegios escribir cuatro bytes controlados en la caché de páginas de cualquier fichero legible del sistema. Con eso se puede alterar el comportamiento de un binario con privilegios como su, en memoria y sin tocar el fichero en disco. Salta contenedores, porque comparten la caché de páginas con el anfitrión. Lo estudié durante un puente, lo reproduje en Debian 13, Ubuntu 24.04, Kali y Docker, y escribí variantes en varios lenguajes, incluida una en C que compila con gcc y funciona en cualquier distribución sin dependencias.
7 estrellasRustúltimo cambio: may 2026
Este análisis se publica sobre una vulnerabilidad ya divulgada y corregida por su fabricante, y describe el mecanismo del fallo sin entregar nada ejecutable. No hay prueba de concepto, ni pasos reproducibles, ni material del laboratorio. Si administras un sistema afectado, el enlace al aviso oficial lleva a la versión que lo corrige.