L'Agence de cybersécurité et de sécurité des infrastructures des États-Unis (CISA) a récemment mis à jour sa liste des vulnérabilités exploitées connues (KEV) pour inclure un problème de sécurité majeur affectant plusieurs distributions Linux. Cette vulnérabilité, identifiée comme CVE-2026-31431, a reçu un score CVSS de 7,8, indiquant un niveau de gravité élevé. Il s'agit d'une vulnérabilité d'escalade de privilèges locaux (LPE) qui pourrait permettre à un attaquant d'obtenir un accès root sur les systèmes concernés. La décision de CISA d'inclure ce défaut dans son catalogue est motivée par des cas confirmés d'exploitation active dans des scénarios réels. Les organisations utilisant des systèmes Linux sont invitées à évaluer leurs environnements pour cette vulnérabilité et à appliquer rapidement les correctifs ou les mesures d'atténuation nécessaires pour se protéger contre d'éventuelles attaques. L'agence continue de surveiller la situation de près et fournit des mises à jour au besoin pour garantir la résilience en matière de cybersécurité.
CISA Ajoute la Vulnérabilité Linux CVE-2026-31431 à la Liste KEV
CISA a intégré une vulnérabilité critique de Linux dans son catalogue KEV, soulignant une exploitation active.
