Агентство кибербезопасности и безопасности инфраструктуры США (CISA) в пятницу добавило три уязвимости безопасности, влияющие на ядро Linux, в свой каталог известных эксплуатируемых уязвимостей (KEV), сославшись на доказательства активной эксплуатации. Уязвимости перечислены ниже: CVE-2025-39682 (оценка CVSS: 9,8). Неправильная проверка уязвимости на наличие необычных или исключительных условий в пути получения TLS. В настоящее время нет подробностей о том, как эти три уязвимости используются в реальной жизни и используются ли они в качестве оружия в рамках единой цепочки атак. Однако Red Hat обновила рекомендации по всем уязвимостям по состоянию на 19 сентября 2026 г., в 2 часа ночи по всемирному координированному времени, чтобы признать активную эксплуатацию. «Эта CVE представляет собой высокий риск, и известны общедоступные эксплойты, использующие эту уязвимость», — заявили в Red Hat. «Устраните эту уязвимость с высоким приоритетом». В соответствии с Обязательной оперативной директивой (BOD) 26-04: Приоритизация обновлений безопасности в зависимости от риска, агентствам Федеральной гражданской исполнительной власти (FCEB) рекомендуется применить необходимые исправления к 21 сентября 2026 года. Эта разработка возникла после того, как исследователь безопасности по имени Асим Манизада раскрыл четыре локальных уязвимости повышения привилегий, влияющих на ядро Linux: CVE-2026-80844 (также известный как DirtyAH6), CVE-2026-81000 (также известный как TUNderflow), CVE-2026-68121 (также известный как PPPoEject) и CVE-2026-74469 (также известный как DiagSpill). Узнайте, как протестировать новые CVE в вашей среде, выяснить, чем на самом деле могут воспользоваться злоумышленники, и устранить уязвимости, представляющие наибольший риск. Узнайте, как быстрее выявлять потенциальные риски, расставлять приоритеты и снижать уязвимость до того, как атаки с использованием искусственного интеллекта усугубят угрозу.
Источник: The Hacker News — https://thehackernews.com/2026/09/cisa-flags-three-linux-kernel.html
Комментарии