언어 바꾸기English
이전 목록

CISA, 주요 배포판 전반에서 루트 권한 탈취를 가능하게 하는 적극 악용 중인 ‘Copy Fail’ 리눅스 커널 취약점 경고… 미패치 시스템은 여전히 공격에 취약할 수 있어

CISA flags actively exploited ‘Copy Fail’ Linux kernel flaw enabling root takeover across major distros — unpatched systems may remain vulnerable to attack

TL;DR AI

핵심 요약

1분
  1. CISA는 Linux 커널 권한 상승 취약점 CVE-2026-31431, 일명 Copy Fail이 실제 공격에 악용되고 있다고 밝혔다.

  2. CISA는 이 취약점을 KEV 목록에 추가하고, 연방 기관과 다른 조직들에 신속한 패치를 권고했다.

  3. 이 취약점은 커널의 algif_aead 인터페이스를 노리며, 공개된 동작 익스플로잇으로 주요 배포판에서 root 권한 탈취가 가능하다.

  4. 영향을 받는 시스템에는 Ubuntu 24.04 LTS, Amazon Linux 2023, RHEL 10.1, SUSE 16이 포함돼 미패치 서버의 위험이 크다.

원문 보기