Pemerintah AS keluarkan peringatan mendesak terkait CopyFail seiring dirilisnya patch Linux

Empat hari setelah pengungkapan eksploitasi CopyFail (CVE-2026-31431) mengganggu layanan Ubuntu, pemerintah AS memperingatkan risiko kritisnya terhadap sistem Linux dan mendesak pembaruan patch segera di tengah beredarnya kode eksploitasi di publik.

Menyusul perilisan kode eksploitasi untuk kerentanan CopyFail (CVE-2026-31431) pada 1 Mei 2026, yang telah memengaruhi kernel Linux sejak 2017, pemerintah AS telah mengeluarkan peringatan keras. Sebagaimana dilaporkan oleh TechCrunch dan Slashdot, celah tersebut memungkinkan pengambilalihan sistem secara penuh, yang berdampak pada server, desktop, dan perangkat tertanam di berbagai distribusi. Situasi ini terjadi di tengah upaya pemulihan Canonical dari serangan DDoS pro-Iran yang melumpuhkan infrastruktur Ubuntu. Meskipun patch telah tersedia, para administrator berpacu untuk menerapkannya. Meskipun belum ada jadwal eksploitasi yang dipastikan, ditekankan perlunya tindakan cepat untuk mencegah serangan.

Artikel Terkait

Illustration depicting the Linux CopyFail vulnerability enabling root access exploits alongside Ubuntu's DDoS-induced outage.
Gambar dihasilkan oleh AI

Linux CopyFail exploit threatens root access amid Ubuntu outage

Dilaporkan oleh AI Gambar dihasilkan oleh AI

A critical Linux vulnerability known as CopyFail, tracked as CVE-2026-31431, allows attackers to gain root access on systems running kernels since 2017. Publicly released exploit code has heightened risks for data centers and personal devices. Ubuntu's infrastructure has been offline for over a day due to a DDoS attack, hampering security communications.

Red Hat has provided an official link to information on the CopyFail vulnerability, known as CVE-2026-31431. The security page details a fix for the local privilege escalation issue and specifies affected versions. This follows a user inquiry urging faster publication of a patch.

Dilaporkan oleh AI

Veeam has addressed three critical-severity security vulnerabilities that could expose backup servers to remote code execution attacks. The company issued patches to mitigate these risks. The announcement highlights ongoing concerns in cybersecurity for data protection tools.

Situs web ini menggunakan cookie

Kami menggunakan cookie untuk analisis guna meningkatkan situs kami. Baca kebijakan privasi kami untuk informasi lebih lanjut.
Tolak