Агентство кибербезопасности и безопасности инфраструктуры США (CISA) предупреждает, что хакеры используют три уязвимости ядра Linux, одна из которых оценена как критическая. [...] Эти три проблемы безопасности были добавлены отдельно на прошлой неделе и имеют уровни серьезности от среднего до критического. Один из них, отслеживаемый как CVE-2025-39964, существовал в ядре Linux 14 лет. CISA отметила все три уязвимости высшим приоритетом для федеральных агентств, приказав им применить доступные обновления безопасности и меры по их устранению к концу сегодняшнего дня.
Компания по наступательной безопасности STAR Labs обнаружила CVE-2025-39964, заявив, что ее исследователи обнаружили проблему без помощи системы искусственного интеллекта. Они продемонстрировали уязвимость, добившись повышения привилегий и выхода из контейнера в kernelCTF Google.
Источник: BleepingComputer — https://www.bleepingcomputer.com/news/security/cisa-alerts-of-active-exploitation-of-three-linux-kernel-flaws/
Комментарии