CISA Linux ядросының үш осалдығын KEV каталогына енгізді

Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.
АҚШ Киберқауіпсіздік және инфрақұрылымдық қауіпсіздік агенттігі (CISA) жұма күні Linux ядросының үш осалдығын белсенді пайдаланылып жатқан осалдықтар каталогына қосты. Федералды агенттіктер BOD 26-04 директивасына сәйкес 2026 жылғы 21 қыркүйекке дейін түзетулерді қолдануы тиіс. Red Hat 2026 жылғы 19 қыркүйектегі жағдай бойынша үш осалдық бойынша ұсыныстарын жаңартты.
Негізгі фактілер
- CVE-2025-39682 CVSS бағасы 9,8 және TLS қабылдау жолына әсер етеді.
- CVE-2026-53266 CVSS бағасы 8,8 және ebtables ішіндегі SNAT ARP қайта жазу жолындағы буферден тыс жазумен байланысты.
- CVE-2025-39964 CVSS бағасы 7,8 және AF_ALG сокеттерін өңдеудегі жарыс жағдайы болып табылады.
- Федералды атқарушы билік агенттіктері BOD 26-04 директивасына сәйкес 2026 жылғы 21 қыркүйекке дейін түзетулерді қолдануы тиіс.
- Қауіпсіздік зерттеушісі Асим Манизада CVE-2026-80844 (DirtyAH6) және CVE-2026-81000 (TUNderflow) қоса алғанда, жергілікті артықшылықтарды жоғарылатудың төрт осалдығын ашты.
Осалдықтардың егжей-тегжейлері
CVE-2025-39682 — TLS қабылдау жолындағы стандартты емес шарттарды дұрыс тексермеу, бұл жергілікті аутентификацияланған пайдаланушыларға жадтың ашылуын немесе қызмет көрсетуден бас тартуды тудыруы мүмкін. CVE-2026-53266 — ebtables ішіндегі SNAT ARP қайта жазу жолындағы буферден тыс жазу, бұл жергілікті шабуылдаушыға жүйенің күтпеген әрекетін, қызмет көрсетуден бас тартуды немесе жергілікті артықшылықтарды жоғарылатуды тудыруы мүмкін. CVE-2025-39964 — бір AF_ALG сокетіне бір уақытта жазуға мүмкіндік беретін жарыс жағдайы, бұл қызмет көрсетуден бас тартуға немесе деректер тұтастығы мәселелеріне әкеледі.
Агенттіктердің реакциясы
CISA жұма күні белсенді пайдалану дәлелдеріне сілтеме жасай отырып, үш осалдықты белсенді пайдаланылып жатқан осалдықтар каталогына қосты. Red Hat 2026 жылғы 19 қыркүйекте сағат 2:00 UTC жағдайы бойынша белсенді пайдалануды растау үшін үш осалдық бойынша ұсыныстарын жаңартты. Red Hat осалдықтардың жоғары тәуекелі бар екенін, белгілі ашық эксплойттар бар екенін және оларды жоғары басымдықпен жою керектігін мәлімдеді. Федералды атқарушы билік агенттіктеріне BOD 26-04 директивасына сәйкес 2026 жылғы 21 қыркүйекке дейін түзетулерді қолдану ұсынылады.