CISA Sinaliza CVE de Kernel Linux 'Copy Fail' Ativamente Explorado
A CISA sinalizou uma vulnerabilidade de kernel do Linux chamada 'Copy Fail' que permite o domínio em nível de root em todas as distribuições principais. A falha é explorada ativamente e os sistemas não corrigidos permanecem em risco; patches estão disponíveis, mas a adoção não é universal.
Equipes de infraestrutura que gerenciam implantações Linux on-prem ou híbridas devem priorizar a correção de kernel e verificar o status de atualização da distribuição. Isso complementa o endurecimento contínuo da cadeia de suprimentos e imagens de contêiner para arquiteturas de confiança zero.