Red Hat renvoie les utilisateurs vers une page de sécurité concernant la vulnérabilité CopyFail

Red Hat a fourni un lien officiel vers des informations sur la vulnérabilité CopyFail, identifiée sous le nom de CVE-2026-31431. La page de sécurité détaille un correctif pour ce problème d'élévation de privilèges locale et précise les versions affectées. Cette mesure fait suite à la demande d'un utilisateur réclamant une publication plus rapide du correctif.

Le 4 mai 2026, Red Hat a répondu aux préoccupations concernant la vulnérabilité non corrigée CVE-2026-31431, baptisée 'CopyFail', en partageant un lien vers son bulletin de sécurité. La page access.redhat.com/security/cve/cve-2026-31431 couvre le correctif pour cette vulnérabilité d'élévation de privilèges locale et répertorie les versions impactées dans les systèmes Red Hat utilisant le contrôle d'accès basé sur les rôles (RBAC), selon la publication de l'entreprise à 12h35 UTC.Un utilisateur, RMaurox, avait fait pression sur Red Hat plus tôt, demandant pourquoi le correctif n'avait pas encore été publié alors que d'autres distributions Linux majeures l'avaient déjà fait. Il a souligné les risques encourus par les systèmes RBAC et Red Hat en raison de cette faille d'élévation de privilèges. La réponse de Red Hat offre aux utilisateurs les détails nécessaires pour résoudre le problème.La vulnérabilité affecte les systèmes où une gestion inappropriée permet une élévation des privilèges. Le bulletin de Red Hat sert de ressource principale pour les mesures d'atténuation. Aucun autre détail sur les délais de déploiement n'a été fourni.

Articles connexes

Illustration depicting the Linux CopyFail vulnerability enabling root access exploits alongside Ubuntu's DDoS-induced outage.
Image générée par IA

La faille Linux « CopyFail » menace l'accès root en pleine panne d'Ubuntu

Rapporté par l'IA Image générée par IA

Une vulnérabilité critique de Linux, baptisée CopyFail et répertoriée sous le code CVE-2026-31431, permet aux attaquants d'obtenir un accès root sur les systèmes utilisant des noyaux datant de 2017. La publication du code d'exploitation a accru les risques pour les centres de données et les appareils personnels. L'infrastructure d'Ubuntu est hors ligne depuis plus d'une journée en raison d'une attaque DDoS, ce qui entrave la communication sur la sécurité.

Quatre jours après que la divulgation de l'exploit CopyFail (CVE-2026-31431) a perturbé les services Ubuntu, le gouvernement américain a mis en garde contre ses risques critiques pour les systèmes Linux, exhortant à une correction immédiate face à la diffusion publique du code d'exploitation.

Rapporté par l'IA

Des chercheurs ont identifié une faille de haute sévérité dans le noyau Linux qui permet à des utilisateurs non autorisés d'obtenir des privilèges root. Le problème provient d'un seul caractère incorrect dans le code.

Lors de la RustWeek 2026, le responsable du noyau Linux, Greg Kroah-Hartman, a présenté un nouveau type Rust capable de prévenir la plupart des failles de sécurité. Cette approche se concentre sur le traitement des données non fiables provenant de l'espace utilisateur et du matériel, en s'appuyant sur les fonctionnalités de sécurité de Rust déjà intégrées au noyau.

Rapporté par l'IA

Une faille critique dans le système de gestion de contenu Ghost est utilisée pour cibler des sites web.

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser