Alapadatok
Súlyosság: Magas
CVSS vektor: CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
CVSS base score: 7.8
Kihasználhatóság:
- Helyi hozzáférés szükséges
- Alacsony komplexitás
- Alacsony jogosultság szükséges
- Nem szükséges felhasználói interakció
Következmények
Loss of availability (Elérhetőség elvesztése)
Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Publikálás dátuma: 2026.04.22.
Érintett rendszerek: Kernel Linux
Leírás
A termék nem képes megfelelően átvinni egy erőforrást/viselkedést egy másik területre, vagy helytelenül importál egy erőforrást/viselkedést egy másik területről, ami nem kívánt ellenőrzést biztosít az adott erőforrás felett.
Leírás forrása: CWE-669
Érintett rendszerek és verzióik
Linux kernel 4.14-től
Hivatkozások
https://copy.fail/
https://github.com/theori-io/copy-fail-CVE-2026-31431
