الأمن · 24 سبتمبر 2026
تحذير من استغلال نشط لثلاث ثغرات في نواة لينكس
أصدر جهاز الأمن السيبراني وأمن البنية التحتية (CISA) تحذيراً بشأن الاستغلال النشط لثلاث ثغرات في نواة لينكس. تشمل الثغرات CVE-2025-39682، CVE-2025-39964، وCVE-2026-53266. تم تقييم تأثير الثغرات على مقياس من 1 إلى 10، حيث حصلت على درجات 9.8، 7.8، و8.8 وفقاً لنظام تقييم الثغرات CVSS.
تتعلق الثغرة CVE-2025-39682 بفحص غير صحيح للظروف غير العادية أو الاستثنائية في مسار استقبال TLS، والذي قد يؤدي إلى انقطاع الخدمة. أما الثغرة CVE-2025-39964 فهي حالة سباق قد تؤدي أيضاً إلى انقطاع الخدمة أو مشاكل في سلامة البيانات. وأخيراً، تشمل الثغرة CVE-2026-53266 ثغرة في وحدة SNAT من نتفيلتر، والتي قد تُستغل لتنفيذ هجوم تصعيد الامتيازات المحلية.
يحتفظ CISA بقائمة من الثغرات التي تتعرض لهجمات نشطة، وقد تمت إضافة الثغرات المذكورة أعلاه إلى هذه القائمة. تم توجيه الوكالات الحكومية الأمريكية إلى معالجة هذه الثغرات في غضون ثلاثة أيام. تم توفير تحديثات لجميع الثغرات المذكورة.