CopyFail(CVE-2026-31431)の脆弱性が公開され、Ubuntuのサービスに混乱が生じてから4日後、米国政府はLinuxシステムに対する重大なリスクについて警告を発し、悪用コードが公開されている現状を鑑みて迅速なパッチ適用を促しました。
2017年以降のLinuxカーネルに影響を及ぼす脆弱性「CopyFail」(CVE-2026-31431)の悪用コードが2026年5月1日に公開されたことを受け、米国政府は厳しい警告を発しました。TechCrunchやSlashdotが報じたところによると、この欠陥はシステム全体を乗っ取ることが可能で、ディストリビューションを問わず、サーバー、デスクトップ、組み込みデバイスに影響を及ぼします。今回の事態は、親イラン派によるDDoS攻撃を受けてUbuntuのインフラがオフラインに追い込まれ、Canonicalが復旧作業を進める中で発生しました。現在パッチは提供されていますが、悪用が確認された特定のタイムラインは示されていないものの、攻撃を未然に防ぐために早急な対応が求められています。