Red Hat direciona usuários para página de segurança sobre a vulnerabilidade CopyFail

A Red Hat disponibilizou um link oficial com informações sobre a vulnerabilidade CopyFail, identificada como CVE-2026-31431. A página de segurança detalha uma correção para o problema de escalonamento de privilégio local e especifica as versões afetadas. A medida segue uma solicitação de um usuário que cobrava a publicação mais rápida de uma correção.

Em 4 de maio de 2026, a Red Hat respondeu às preocupações sobre a CVE-2026-31431, sem correção até então e apelidada de 'CopyFail', compartilhando um link para seu boletim de segurança. A página em access.redhat.com/security/cve/cve-2026-31431 aborda a correção para essa vulnerabilidade de escalonamento de privilégio local e lista as versões impactadas em sistemas Red Hat que utilizam RBAC, de acordo com a publicação da empresa às 12:35 UTC. Um usuário, RMaurox, havia pressionado a Red Hat anteriormente, questionando por que a empresa ainda não havia publicado a correção, sendo que outras grandes distribuições Linux já o tinham feito. O usuário destacou os riscos para o RBAC e os sistemas Red Hat devido à falha de escalonamento de privilégio. A resposta da Red Hat oferece aos usuários os detalhes necessários para solucionar o problema. A vulnerabilidade afeta sistemas nos quais o tratamento inadequado permite o escalonamento de privilégios. O boletim da Red Hat serve como o principal recurso para as etapas de mitigação. Nenhum detalhe adicional sobre os prazos de implementação foi fornecido.

Artigos relacionados

Illustration depicting the Linux CopyFail vulnerability enabling root access exploits alongside Ubuntu's DDoS-induced outage.
Imagem gerada por IA

Linux CopyFail exploit threatens root access amid Ubuntu outage

Reportado por IA Imagem gerada por IA

A critical Linux vulnerability known as CopyFail, tracked as CVE-2026-31431, allows attackers to gain root access on systems running kernels since 2017. Publicly released exploit code has heightened risks for data centers and personal devices. Ubuntu's infrastructure has been offline for over a day due to a DDoS attack, hampering security communications.

Four days after the CopyFail (CVE-2026-31431) exploit disclosure disrupted Ubuntu services, the US government warned of its critical risks to Linux systems, urging immediate patching amid public exploit code.

Reportado por IA

Researchers have identified a high-severity flaw in the Linux kernel that can allow untrusted users to gain root access. The issue stems from one incorrect character in the code.

Linux kernel maintainer Greg Kroah-Hartman presented a new Rust type at RustWeek 2026 that could prevent most security vulnerabilities. The approach focuses on handling untrusted data from userspace and hardware. It builds on existing Rust safety features already in the kernel.

Reportado por IA

A critical flaw in the Ghost content management system is being leveraged to target websites.

terça-feira, 09 de junho de 2026, 04:36h

Single character triggers high-severity Linux kernel vulnerability

sábado, 23 de maio de 2026, 01:36h

Linux kernel flaw lets unprivileged users gain root access

quarta-feira, 13 de maio de 2026, 20:07h

New fragnesia linux kernel flaw disclosed

sábado, 09 de maio de 2026, 20:17h

New dirty frag exploit grants root access on linux systems

terça-feira, 05 de maio de 2026, 06:27h

Red Hat promotes IBM Sovereign Core for digital sovereignty

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar