सुरक्षा · 22 सितम्बर 2026

इन भाषाओं में भी प्रकाशित English, 한국어, 中文, Bahasa Indonesia, ไทย

अमेरिकी अधिकारियों ने 'Linux Kernel' में 3 सुरक्षा कमजोरियों की चेतावनी दी

black and silver camera on black stand
Cool Photos / Unsplash

अमेरिकी अधिकारियों ने 'Linux Kernel' में मौजूद 3 सुरक्षा कमजोरियों के बारे में चेतावनी जारी की है, जिनका दुरुपयोग हो सकता है। अमेरिकी प्रशासनिक संस्थानों से तत्काल कार्रवाई की मांग की गई है।

अमेरिकी साइबर सुरक्षा इन्फ्रास्ट्रक्चर सुरक्षा एजेंसी (CISA) ने स्थानीय समय के अनुसार 18 सितंबर, 2026 को 'दुरुपयोग की पुष्टि की गई कमजोरियों की सूची (KEV)' में इन तीन कमजोरियों को शामिल किया। कमजोरियों के लिए पैच लागू करने के साथ-साथ संभावित उल्लंघनों की जांच भी करने की अपील की गई है।

'CVR-2025-39682' कमजोरियों में से एक है, जो Linux Kernel के TLS प्रोसेसिंग फीचर 'kTLS' में मौजूद है। इसमें शून्य लंबाई के TLS रिकॉर्ड को सही तरीके से संसाधित नहीं किया जा सकता है, जिसके कारण बाद के रिकॉर्ड गलत तरीके से संसाधित हो सकते हैं।

नेटवर्क ब्रिज पर पैकेट को प्रोसेस करने वाले 'ebtables' में 'CVE-2026-53266' नाम की एक अन्य कमजोरी पाई गई है। इसमें ARP पैकेट के स्रोत MAC पते को बदलते समय बाहरी मेमोरी में डेटा लिखे जाने का खतरा है।

इसी तरह, यूजर स्पेस से क्रिप्टोग्राफिक प्रोसेसिंग के लिए इंटरफेस 'AF_ALG' में प्रतिस्पर्धा की स्थिति की कमजोरी 'CVE-2025-39964' का दुरुपयोग हो रहा है। एक ही सॉकेट पर एक साथ लिखने के कारण डेटा अप्रत्याशित रूप से मिश्रित हो सकता है, जिससे सॉकेट की आंतरिक स्थिति में विसंगति उत्पन्न हो सकती है।