[CVE, 긴급패치][KISA 보안취약점 정보포털 진흥원] 美 CISA 발표 주요 Exploit 정보공유(Update. 2026-05-01)

2026-05-02
조회수 172

확인 시간 : 2026-05-02 06:15

KISA 보안취약점 정보포털 진흥원 : 취약점 정보 공유 > 보안공지


[게시판] https://knvd.krcert.or.kr/info/vuln/notice

[게시글] https://knvd.krcert.or.kr/info/vuln/notice/detail?id=69f36e70d9a62ae23cc69888


제목 : 美 CISA 발표 주요 Exploit 정보공유(Update. 2026-05-01)

□ 개요
o 美 CISA에서 현재 자주 악용되고 있는 취약점 목록 발표 [1]
o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고

□ 영향을 받는 제품


CVE제조사취약점내용조치사항

CVE-2026-31431LinuxLinux Kernel Incorrect Resource Transfer Between Spheres VulnerabilityLinux Kernel contains an incorrect resource transfer between spheres vulnerability that could allow for privilege escalation."Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.


※ 하단의 참고 사이트를 확인하여 업데이트 수행 [1]

□ 참고사이트
[1] https://www.cisa.gov/known-exploited-vulnerabilities-catalog

□ 작성 : 위협대응단 AI취약점대응팀


카카오톡 채널 채팅하기 버튼