
Öffentlicher Exploit für eine Linux-Kernel-Zero-Day (CVE-2026-31431), der lokale Privilegieneskalation zu Root auf Distributionen seit 2017 ermöglicht. Enthält ein einsatzbereites Python-Modul.
Copy Fail ist eine neue Zero-Day-Sicherheitslücke im Linux-Kernel, die es jedem authentifizierten Benutzer ermöglicht, auf fast allen Linux-Distributionen seit 2017 Root-Rechte zu erlangen (Local Privilege Escalation, kurz LPE). Ein einfach zu verwendender Exploit ist bereits öffentlich verfügbar.
Liste betroffener Linux- und Python-Versionen
143 144
Linux: Linux xxxx 5.4.0-104-generic #118-Ubuntu SMP Wed Mar 2 19:02:41 UTC 2022 x86_64 x86_64 x86_64 GNU/Linux
Python: Python 3.8.10 (default, Nov 26 2021, 20:14:08)
Linux: Linux xxxx 5.15.0-53-generic #59-Ubuntu SMP Mon Oct 17 18:53:30 UTC 2022 x86_64 x86_64 x86_64 GNU/Linux
Python: Python 3.10.6 (main, Nov 2 2022, 18:53:38) [GCC 11.3.0] on linux
149 150
Linux: Linux xxxx 5.9.0-050900-generic #202010112230 SMP Sun Oct 11 22:34:01 UTC 2020 x86_64 x86_64 x86_64 GNU/Linux
Python: Python 3.8.10 (default, Jun 22 2022, 20:18:18)
Linux: Linux xxxx 5.15.0-52-generic #58-Ubuntu SMP Thu Oct 13 08:03:55 UTC 2022 x86_64 x86_64 x86_64 GNU/Linux
Python: Python 3.10.6 (main, Nov 2 2022, 18:53:38) [GCC 11.3.0] on linux
157
Linux: Linux xxxx 5.15.0-52-generic #58-Ubuntu SMP Thu Oct 13 08:03:55 UTC 2022 x86_64 x86_64 x86_64 GNU/Linux
Python: Python 3.10.6 (main, Aug 10 2022, 11:40:04) [GCC 11.3.0] on linux
Kali
Linux: Linux kali 6.16.8+kali-amd64 #1 SMP PREEMPT_DYNAMIC Kali 6.16.8-1kali1 (2025-09-24) x86_64 GNU/Linux
Python: Python 3.13.9 (main, Oct 15 2025, 14:56:22) [GCC 15.2.0] on linux
Befehl ausführen: python3 copy_fail_exp_mod.py
Ergebnis:
id
uid=0(root) ........