Red Hat direciona usuários para página de segurança sobre a vulnerabilidade CopyFail

A Red Hat disponibilizou um link oficial com informações sobre a vulnerabilidade CopyFail, identificada como CVE-2026-31431. A página de segurança detalha uma correção para o problema de escalonamento de privilégio local e especifica as versões afetadas. A medida segue uma solicitação de um usuário que cobrava a publicação mais rápida de uma correção.

Em 4 de maio de 2026, a Red Hat respondeu às preocupações sobre a CVE-2026-31431, sem correção até então e apelidada de 'CopyFail', compartilhando um link para seu boletim de segurança. A página em access.redhat.com/security/cve/cve-2026-31431 aborda a correção para essa vulnerabilidade de escalonamento de privilégio local e lista as versões impactadas em sistemas Red Hat que utilizam RBAC, de acordo com a publicação da empresa às 12:35 UTC. Um usuário, RMaurox, havia pressionado a Red Hat anteriormente, questionando por que a empresa ainda não havia publicado a correção, sendo que outras grandes distribuições Linux já o tinham feito. O usuário destacou os riscos para o RBAC e os sistemas Red Hat devido à falha de escalonamento de privilégio. A resposta da Red Hat oferece aos usuários os detalhes necessários para solucionar o problema. A vulnerabilidade afeta sistemas nos quais o tratamento inadequado permite o escalonamento de privilégios. O boletim da Red Hat serve como o principal recurso para as etapas de mitigação. Nenhum detalhe adicional sobre os prazos de implementação foi fornecido.

Artigos relacionados

Illustration depicting the Linux CopyFail vulnerability enabling root access exploits alongside Ubuntu's DDoS-induced outage.
Imagem gerada por IA

Linux CopyFail exploit threatens root access amid Ubuntu outage

Reportado por IA Imagem gerada por IA

A critical Linux vulnerability known as CopyFail, tracked as CVE-2026-31431, allows attackers to gain root access on systems running kernels since 2017. Publicly released exploit code has heightened risks for data centers and personal devices. Ubuntu's infrastructure has been offline for over a day due to a DDoS attack, hampering security communications.

Four days after the CopyFail (CVE-2026-31431) exploit disclosure disrupted Ubuntu services, the US government warned of its critical risks to Linux systems, urging immediate patching amid public exploit code.

Reportado por IA

A security researcher has disclosed Dirty Frag, a new Linux kernel exploit that allows local users to gain root privileges. The flaw affects major distributions and remains unpatched on most systems despite earlier fixes for a similar issue.

The Linux Foundation has issued a call for papers for the Linux Security Summit North America 2026, inviting experts to share insights on Linux security topics. The submission deadline is March 8. Sessions will cover areas such as access control, hardware security, and supply chain protection.

terça-feira, 05 de maio de 2026, 06:27h

Red Hat promotes IBM Sovereign Core for digital sovereignty

quarta-feira, 22 de abril de 2026, 09:46h

Microsoft patches critical ASP.NET Core vulnerability on macOS and Linux

quinta-feira, 19 de março de 2026, 19:36h

Red Hat promotes Enterprise Linux performance tuning course

sexta-feira, 13 de março de 2026, 18:03h

Veeam patches three critical security flaws in backup servers

terça-feira, 10 de fevereiro de 2026, 10:59h

BeyondTrust RCE flaw enables code execution without login

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar