Le gouvernement américain émet une alerte urgente sur « CopyFail » alors que les correctifs Linux sont déployés

Quatre jours après que la divulgation de l'exploit CopyFail (CVE-2026-31431) a perturbé les services Ubuntu, le gouvernement américain a mis en garde contre ses risques critiques pour les systèmes Linux, exhortant à une correction immédiate face à la diffusion publique du code d'exploitation.

Dans le prolongement de la publication, le 1er mai 2026, du code d'exploitation pour la vulnérabilité CopyFail (CVE-2026-31431) affectant les noyaux Linux depuis 2017, le gouvernement américain a émis un avertissement sévère. Comme rapporté par TechCrunch et Slashdot, la faille permet une prise de contrôle totale du système, impactant les serveurs, les ordinateurs de bureau et les appareils embarqués sur l'ensemble des distributions. Cela survient alors que Canonical se remet d'une attaque DDoS pro-iranienne qui a mis hors ligne l'infrastructure Ubuntu. Bien que des correctifs soient disponibles, les administrateurs se hâtent de les déployer ; aucun calendrier d'exploitation n'a été spécifié, mais l'accent est mis sur une action rapide pour prévenir les attaques.

Articles connexes

Illustration depicting the Linux CopyFail vulnerability enabling root access exploits alongside Ubuntu's DDoS-induced outage.
Image générée par IA

Linux CopyFail exploit threatens root access amid Ubuntu outage

Rapporté par l'IA Image générée par IA

A critical Linux vulnerability known as CopyFail, tracked as CVE-2026-31431, allows attackers to gain root access on systems running kernels since 2017. Publicly released exploit code has heightened risks for data centers and personal devices. Ubuntu's infrastructure has been offline for over a day due to a DDoS attack, hampering security communications.

Red Hat has provided an official link to information on the CopyFail vulnerability, known as CVE-2026-31431. The security page details a fix for the local privilege escalation issue and specifies affected versions. This follows a user inquiry urging faster publication of a patch.

Rapporté par l'IA

Veeam has addressed three critical-severity security vulnerabilities that could expose backup servers to remote code execution attacks. The company issued patches to mitigate these risks. The announcement highlights ongoing concerns in cybersecurity for data protection tools.

Ce site utilise des cookies

Nous utilisons des cookies pour l'analyse afin d'améliorer notre site. Lisez notre politique de confidentialité pour plus d'informations.
Refuser