Red Hat hänvisar användare till säkerhetssida för CopyFail-sårbarhet

Red Hat har tillhandahållit en officiell länk till information om CopyFail-sårbarheten, känd som CVE-2026-31431. Säkerhetssidan beskriver en korrigering för problemet med lokal behörighetshöjning och anger berörda versioner. Detta följer på en användarförfrågan som efterfrågade snabbare publicering av en säkerhetsuppdatering.

Den 4 maj 2026 svarade Red Hat på oron kring den opatchade CVE-2026-31431, kallad 'CopyFail', genom att dela en länk till sin säkerhetsbulletin. Sidan på access.redhat.com/security/cve/cve-2026-31431 täcker korrigeringen för denna sårbarhet rörande lokal behörighetshöjning och listar påverkade versioner i Red Hat-system som använder RBAC, enligt företagets inlägg klockan 12:35 UTC. En användare, RMaurox, hade tidigare pressat Red Hat och frågat varför de ännu inte publicerat uppdateringen när andra stora Linux-distributioner redan gjort det. Användaren betonade riskerna för RBAC och Red Hat-system till följd av bristen i behörighetshanteringen. Red Hats svar erbjuder användare de nödvändiga detaljerna för att hantera problemet. Sårbarheten påverkar system där felaktig hantering tillåter eskalering av behörigheter. Red Hats säkerhetsbulletin fungerar som den primära resursen för begränsningsåtgärder. Inga ytterligare detaljer om tidsplaner för driftsättning har tillhandahållits.

Relaterade artiklar

Illustration depicting the Linux CopyFail vulnerability enabling root access exploits alongside Ubuntu's DDoS-induced outage.
Bild genererad av AI

Linux CopyFail exploit threatens root access amid Ubuntu outage

Rapporterad av AI Bild genererad av AI

A critical Linux vulnerability known as CopyFail, tracked as CVE-2026-31431, allows attackers to gain root access on systems running kernels since 2017. Publicly released exploit code has heightened risks for data centers and personal devices. Ubuntu's infrastructure has been offline for over a day due to a DDoS attack, hampering security communications.

Four days after the CopyFail (CVE-2026-31431) exploit disclosure disrupted Ubuntu services, the US government warned of its critical risks to Linux systems, urging immediate patching amid public exploit code.

Rapporterad av AI

Researchers have identified a high-severity flaw in the Linux kernel that can allow untrusted users to gain root access. The issue stems from one incorrect character in the code.

Linux kernel maintainer Greg Kroah-Hartman presented a new Rust type at RustWeek 2026 that could prevent most security vulnerabilities. The approach focuses on handling untrusted data from userspace and hardware. It builds on existing Rust safety features already in the kernel.

Rapporterad av AI

A critical flaw in the Ghost content management system is being leveraged to target websites.

Denna webbplats använder cookies

Vi använder cookies för analys för att förbättra vår webbplats. Läs vår integritetspolicy för mer information.
Avböj