CISA, 주요 배포판 전반에서 루트 권한 탈취를 가능하게 하는 적극 악용 중인 ‘Copy Fail’ 리눅스 커널 취약점 경고… 미패치 시스템은 여전히 공격에 취약할 수 있어
CISA flags actively exploited ‘Copy Fail’ Linux kernel flaw enabling root takeover across major distros — unpatched systems may remain vulnerable to attack

TL;DR AI
1분핵심 요약
CISA는 Linux 커널 권한 상승 취약점 CVE-2026-31431, 일명 Copy Fail이 실제 공격에 악용되고 있다고 밝혔다.
CISA는 이 취약점을 KEV 목록에 추가하고, 연방 기관과 다른 조직들에 신속한 패치를 권고했다.
이 취약점은 커널의 algif_aead 인터페이스를 노리며, 공개된 동작 익스플로잇으로 주요 배포판에서 root 권한 탈취가 가능하다.
영향을 받는 시스템에는 Ubuntu 24.04 LTS, Amazon Linux 2023, RHEL 10.1, SUSE 16이 포함돼 미패치 서버의 위험이 크다.
