KEV ✓ (1 z 2) EPSS 1.00 (nejvyšší)
Eskalace oprávnění v Linux kernelu – Dirty Frag a Copy Fail 2
Zdroj upozorňuje na dvě zranitelnosti v Linux kernelu (CVE-2026-43284 a další bez CVE) umožňující lokálním uživatelům eskalaci na práva root. Zranitelnosti leží v šifrovacích modulech esp4, esp6 a rxrpc a veřejně dostupné proof-of-concept exploity jsou funkční; záplaty zatím nejsou pro většinu distribucí dostupné. Zdroj doporučuje instalaci bezpečnostních aktualizací jakmile budou dostupné a do té doby deaktivaci postižených modulů, pokud se produktivně nepoužívají.
Číst originál na CERT.at → originál: Lokale Privilegieneskalation im Linux-Kernel ("Dirty Frag" und "Copy Fail 2") - PoCs verfügbar, kein Patch
AT
CVE v události 2
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-31431 | 7.8 3.1 · Linux 7.8 3.1 · redhat-SADP | KEV ✓ | 1.00 |
| CVE-2026-43284 | 8.8 3.1 · Linux 7.8 3.1 · CISA-ADP 7.8 3.1 · redhat-SADP | – | 0.93 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.
Nadpisy a shrnutí 1 zprávy generovány strojově za 0,0051 USD.