CISA روز جمعه این آسیبپذیری را به فهرست آسیبپذیریهای شناختهشده مورد بهرهبرداری (KEV) افزود و به آژانسهای فدرال غیرنظامی (FCEB) دستور داد تا پانزدهم ماه مه، یعنی ظرف دو هفته، وصلههای امنیتی لازم را روی سیستمهای لینوکسی خود اعمال کنند. این آژانس تأکید کرد که این نوع آسیبپذیری بردار حمله رایجی برای عوامل مخرب سایبری بوده و خطرات جدی برای زیرساختهای فدرال به همراه دارد. هرچند دستورالعمل عملیاتی الزامآور (BOD 22-01) تنها برای نهادهای دولتی آمریکا لازمالاجراست، CISA از تمامی تیمهای امنیتی خواست که وصلهگذاری CVE-2026-31431 را در اولویت قرار دهند. شایان ذکر است که ماه گذشته نیز توزیعهای لینوکس آسیبپذیری دیگری با شدت بالا موسوم به «Pack2TheRoot» (CVE-2026-41651) را که بیش از یک دهه در سرویس PackageKit وجود داشت، وصله کردند.
کلمات کلیدی : آسیبپذیری لینوکس, CVE-2026-31431, CISA هشدار امنیتی, Copy Fail Linux, بهرهبرداری هسته لینوکس, امنیت سایبری زیرساخت

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.