אבטחה · 22 בספטמבר 2026
התפרסם גם ב English, 한국어, 中文, हिन्दी, Bahasa Indonesia, ไทย, Deutsch, Nederlands, Svenska, Polski, Türkçe, Русский, العربية, Français, Italiano, Norsk, Español
רשויות ארה"ב מזהירות מפני שלוש פגיעויות בלינוקס קארנל
רשויות ארה"ב פרסמו אזהרה על שלוש פגיעויות הנמצאות בלינוקס קארנל, אשר עשויות להיות מנוצלות. הגורמים הממשלתיים דרשו תגובה מהירה ממוסדות ציבוריים.
ב-18 בספטמבר 2026, הסוכנות האמריקאית לביטחון סייבר ותשתיות (CISA) הוסיפה את שלוש הפגיעויות לקטלוג הפגיעויות המאושרות לניצול (KEV). הסוכנות ביקשה לא רק לבצע עדכוני תיקון, אלא גם לחקור עקבות של פגיעות אפשריות.
הפגיעות הראשונה, "CVE-2025-39682", קשורה לפונקציית עיבוד ה-TLS של לינוקס קארנל, המכונה "kTLS". פגיעות זו עשויה לגרום לכך שכתובת TLS עם אורך אפס לא תעובד כראוי, מה שעלול להוביל לעיבוד שגוי של רשומות לאחר מכן.
הפגיעות השנייה, "CVE-2026-53266", נמצאת ב-ebtables, המיועדת לעיבוד מנות בברידג׳ים ברשת. הפגיעות עשויה לאפשר כתיבת נתונים לזיכרון חיצוני בזמן שינוי כתובת MAC של מנות ARP.
הפגיעות השלישית, "CVE-2025-39964", קשורה לממשק "AF_ALG" שמאפשר גישה לעיבוד קריפטוגרפי מהמרחב של המשתמש. פגיעות זו עלולה לגרום למצב תחרותי שיביא לערבוב נתונים ולחוסר עקביות במצב הפנימי של הסוקט.