CVE-2026-31431 缓解措施:针对受管 OpenShift (Zero-Reboot BPF LSM DaemonSet)
Issue
所有 OpenShift 集群都被确认为受 CVE-2026-31431 ("Copy Failail")(它被定义为一个级别为重要的安全漏洞)的影响。
红帽正在开发针对 OpenShift 4.16、4.18、4.19、4.20 和 4.21 的 z-streams 维护版本中发布的修复程序。在修复发布前,可以在集群中实施一个缓解方案来禁用受影响的组件。
Environment
- Red Hat OpenShift Service on AWS (ROSA Classic)
- 4
- Red Hat OpenShift on AWS,带有 Hosted Control Plane (ROSA HCP)
- 4
- Azure Red Hat OpenShift (ARO)
- 4
- Red Hat OpenShift Dedicated (OSD)
- 4
Subscriber exclusive content
A Red Hat subscription provides unlimited access to our knowledgebase, tools, and much more.