یک آسیبپذیری تازه کشفشده در هسته لینوکس با نام «CIFSwitch» میتواند به مهاجمان اجازه دهد تا توضیحات کلید احراز هویت CIFS را جعل کنند، از مکانیزم درخواست کلید هسته سوءاستفاده کنند و به دسترسی روت دست یابند.
توزیعهای لینوکس در حال انتشار وصلههایی برای یک آسیبپذیری جدید با شدت بالا در هسته سیستمعامل هستند که با نام Fragnesia شناخته شده و با شناسه CVE-2026-46300 ردیابی میشود. این آسیبپذیری به مهاجمان اجازه میدهد کدهای مخرب را با سطح دسترسی root اجرا کنند.
محققان امنیت سایبری جزئیات یک نقص ارتقاء سطح دسترسی محلی (LPE) در لینوکس را فاش کردند که میتواند به یک کاربر محلی بدون امتیاز اجازه دهد دسترسی روت به دست آورد. این آسیبپذیری با شناسه CVE-2026-31431 و امتیاز CVSS 7.8 توسط Xint.io و Theori با نام «Copy Fail» شناخته میشود.