آژانس CISA هشدار داده است که عوامل تهدید شروع به سوءاستفاده از آسیبپذیری امنیتی لینوکس با نام «Copy Fail» کردهاند؛ این اتفاق تنها یک روز پس از افشای این آسیبپذیری توسط محققان Theori و انتشار کد اثبات مفهوم (PoC) رخ داده است.
محققان امنیت سایبری جزئیات یک نقص ارتقاء سطح دسترسی محلی (LPE) در لینوکس را فاش کردند که میتواند به یک کاربر محلی بدون امتیاز اجازه دهد دسترسی روت به دست آورد. این آسیبپذیری با شناسه CVE-2026-31431 و امتیاز CVSS 7.8 توسط Xint.io و Theori با نام «Copy Fail» شناخته میشود.