Severity: Critical
Affected: Semua distro Linux dengan kernel sejak 2017 (Ubuntu, Debian, RHEL, Amazon Linux, SUSE, dll.)
Referensi: xint.io/blog/copy-fail-linux-distributions
Bug logika di kernel Linux pada crypto template authencesn. Unprivileged local user dapat memicu 4-byte write terkontrol ke page cache file apapun yang bisa dibaca — termasuk setuid binary seperti /usr/bin/su — dan mendapatkan root shell.
Yang membuatnya berbahaya:
- Tidak membutuhkan race condition — straight-line exploit, deterministik