Red Hat hänvisar användare till säkerhetssida för CopyFail-sårbarhet

Red Hat har tillhandahållit en officiell länk till information om CopyFail-sårbarheten, känd som CVE-2026-31431. Säkerhetssidan beskriver en korrigering för problemet med lokal behörighetshöjning och anger berörda versioner. Detta följer på en användarförfrågan som efterfrågade snabbare publicering av en säkerhetsuppdatering.

Den 4 maj 2026 svarade Red Hat på oron kring den opatchade CVE-2026-31431, kallad 'CopyFail', genom att dela en länk till sin säkerhetsbulletin. Sidan på access.redhat.com/security/cve/cve-2026-31431 täcker korrigeringen för denna sårbarhet rörande lokal behörighetshöjning och listar påverkade versioner i Red Hat-system som använder RBAC, enligt företagets inlägg klockan 12:35 UTC. En användare, RMaurox, hade tidigare pressat Red Hat och frågat varför de ännu inte publicerat uppdateringen när andra stora Linux-distributioner redan gjort det. Användaren betonade riskerna för RBAC och Red Hat-system till följd av bristen i behörighetshanteringen. Red Hats svar erbjuder användare de nödvändiga detaljerna för att hantera problemet. Sårbarheten påverkar system där felaktig hantering tillåter eskalering av behörigheter. Red Hats säkerhetsbulletin fungerar som den primära resursen för begränsningsåtgärder. Inga ytterligare detaljer om tidsplaner för driftsättning har tillhandahållits.

Relaterade artiklar

Illustration depicting the Linux CopyFail vulnerability enabling root access exploits alongside Ubuntu's DDoS-induced outage.
Bild genererad av AI

Linux CopyFail exploit threatens root access amid Ubuntu outage

Rapporterad av AI Bild genererad av AI

A critical Linux vulnerability known as CopyFail, tracked as CVE-2026-31431, allows attackers to gain root access on systems running kernels since 2017. Publicly released exploit code has heightened risks for data centers and personal devices. Ubuntu's infrastructure has been offline for over a day due to a DDoS attack, hampering security communications.

Four days after the CopyFail (CVE-2026-31431) exploit disclosure disrupted Ubuntu services, the US government warned of its critical risks to Linux systems, urging immediate patching amid public exploit code.

Rapporterad av AI

A security researcher has disclosed Dirty Frag, a new Linux kernel exploit that allows local users to gain root privileges. The flaw affects major distributions and remains unpatched on most systems despite earlier fixes for a similar issue.

The Linux Foundation has issued a call for papers for the Linux Security Summit North America 2026, inviting experts to share insights on Linux security topics. The submission deadline is March 8. Sessions will cover areas such as access control, hardware security, and supply chain protection.

Denna webbplats använder cookies

Vi använder cookies för analys för att förbättra vår webbplats. Läs vår integritetspolicy för mer information.
Avböj