אבטחה · 24 בספטמבר 2026
CISA מזהירה על ניצול פעיל של שלוש פגיעויות בליבת Linux
סוכנות האבטחה הסייברית והגנת התשתיות (CISA) מזהירה על ניצול פעיל של שלוש פגיעויות בליבת Linux. הפגיעויות הן CVE-2025-39682, CVE-2025-39964 ו-CVE-2026-53266. השפעת הפגיעויות נמדדת על סולם של 1 עד 10, עם ציונים של 9.8, 7.8 ו-8.8 בהתאמה (ציון CVSS).
CVE-2025-39682 מתייחסת ל"בדיקה לא נכונה של תנאים חריגים" בנתיב הקבלה של TLS. פגיעות זו עשויה לגרום להכחדת שירות. CVE-2025-39964 היא מצב תחרות שיכול להוביל להכחדת שירות או ל"בעיות של שלמות נתונים". לבסוף, CVE-2026-53266 היא פגיעות במודול SNAT של netfilter שיכולה לשמש לביצוע התקפת העלאת הרשאות מקומית.
CISA מחזיקה ברשימה של פגיעויות המותקפות באופן פעיל והוסיפה גם את הפגיעויות המוזכרות לעיל. סוכנויות ממשלתיות אמריקאיות הונחו לתקן את הפגיעויות תוך שלושה ימים. עבור כל הפגיעויות זמינות כבר תיקונים.