← nejvýznamnější zprávy

SPOJENO PŘES CVE KEV ✓ EPSS 1.00

Zranitelnost jádra Linuxu v platformě ABB Ability Edgenius

CISA a společnost ABB upozorňují na zranitelnost Linuxového jádra CVE-2026-31431 v platformě ABB Ability Edgenius. Lokálně přihlášený útočník nebo kompromitovaný kontejner může získat oprávnění uživatele root a plnou kontrolu nad systémem. Chyba je opravena ve verzi Edgenius 3.2.4.1 a výrobce doporučuje instalaci aktualizace.

6 zpráv z 6 zdrojů · první 30. 4. 08:59 · poslední 17. 9. 14:00 CZ · EN/orig

ABB Linux výroba a průmysl energetika vodárenství US EU AT HU

tg: zneužíváno tg: zranitelnost tg: rozbor tp: průmyslové systémy

CVE v události 1

CVEhodnoceníKEVEPSS
CVE-2026-31431 7.8 3.1 · Linux 7.8 3.1 · redhat-SADP KEV ✓ 1.00

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 7.8.

Jak se o tom psalo 6

  1. · CISA Advisories US nadpis události

    Zranitelnost jádra Linuxu v platformě ABB Ability Edgenius

    CISA a společnost ABB upozorňují na zranitelnost Linuxového jádra CVE-2026-31431 v platformě ABB Ability Edgenius. Lokálně přihlášený útočník nebo kompromitovaný kontejner může získat oprávnění uživatele root a plnou kontrolu nad systémem. Chyba je opravena ve verzi Edgenius 3.2.4.1 a výrobce doporučuje instalaci aktualizace.

    originál: ABB Ability Edgenius

  2. · Fortinet PSIRT US

    Zranitelnost linuxového jádra copy.fail - CVE-2026-31431

    Zdroj uvádí opravu zranitelnosti v linuxovém jádru (CVE-2026-31431) s skórem CVSSv3 7,8, která se týká modulu crypto: algif_aead. Podle zdroje byla provedena revize operace mimo místo a zjednodušen kód pro zpracování přidružených dat.

    originál: Linux Kernel Vulnerability copy.fail - CVE-2026-31431

  3. · Elastic Security US

    Chyby v linuxové mezipaměti stránek Copy Fail a DirtyFrag

    Elastic Security Labs analyzuje zranitelnosti jádra Linuxu Copy Fail (CVE-2026-31431), Copy Fail 2 a DirtyFrag, které umožňují lokální eskalaci oprávnění poškozením mezipaměti stránek. Podle zdroje je chyba Copy Fail aktivně zneužívána v praxi a byla přidána do katalogu KEV agentury CISA. Text popisuje principy zneužití a představuje detekční pravidla i dotazy pro Auditd a ES|QL.

    originál: Copy Fail and DirtyFrag: Linux Page Cache Bugs in the Wild

  4. · CERT-EU EU

    Kritická zranitelnost v linuxovém jádru Copy Fail

    Zdroj informuje o vysoké zranitelnosti v linuxovém jádru (CVE-2026-31431) nazývané Copy Fail, která byla zveřejněna 29. dubna 2026 a umožňuje lokální zvýšení práv. Zranitelnost se týká všech mainstream linuxových distribucí s jádrem z roku 2017 a novějším, existuje pro ni veřejný proof-of-concept exploit. Podle zdroje žádná distribuce zatím nevydala opravenou verzi, přestože hlavní oprava byla zavázána 1. dubna 2026.

    originál: 2026-005: High Vulnerability in the Linux Kernel ("Copy Fail")

  5. · CERT.at AT

    Kritická chyba Linux kernelu umožňuje lokální zvýšení práv na root

    Zdroj uvádí zranitelnost CVE-2026-31431 v Linux kernelu (CVSS 7.8), která vzniká z logické chyby a umožňuje lokálním uživatelům bez race conditions či specifických závislostí dosáhnout root oprávnění a získat plnou kontrolu nad systémem. Chyb se týkají kernely vydané mezi roky 2017 a datem publikace opravy; zdroj uvádí postižení Ubuntu 24.04 LTS, Amazon Linux 2023, RHEL 10.1 a SUSE 16. Podle CERT.at je nezbytná aktualizace na opravenou verzi; do té doby lze snížit riziko omezením přístupu…

    originál: Copy Fail Update #1: Kritische Linux-Kernel-Schwachstelle ermöglicht lokale Root-Rechte

  6. · NKI Maďarsko HU

    Varování před zranitelností Copy Fail v linuxových systémech

    Maďarský Národní institut kybernetické bezpečnosti vydal varování o zranitelnosti Copy Fail v linuxovém jádru. Chyba identifikovaná jako CVE-2026-31431 a EUVD-2026-24639 se týká kryptografického subsystému a má stupeň závažnosti 7.8 podle CVSS v3.1.

    originál: Riasztás a Linux rendszereket érintő Copy Fail sérülékenységről

Nadpisy a shrnutí 6 zpráv generovány strojově (gemini-3.8-flash) za 0,0172 USD.