सुरक्षा · 22 सितम्बर 2026
इन भाषाओं में भी प्रकाशित English, 한국어, 中文, Bahasa Indonesia, ไทย
अमेरिकी अधिकारियों ने 'Linux Kernel' में 3 सुरक्षा कमजोरियों की चेतावनी दी
अमेरिकी अधिकारियों ने 'Linux Kernel' में मौजूद 3 सुरक्षा कमजोरियों के बारे में चेतावनी जारी की है, जिनका दुरुपयोग हो सकता है। अमेरिकी प्रशासनिक संस्थानों से तत्काल कार्रवाई की मांग की गई है।
अमेरिकी साइबर सुरक्षा इन्फ्रास्ट्रक्चर सुरक्षा एजेंसी (CISA) ने स्थानीय समय के अनुसार 18 सितंबर, 2026 को 'दुरुपयोग की पुष्टि की गई कमजोरियों की सूची (KEV)' में इन तीन कमजोरियों को शामिल किया। कमजोरियों के लिए पैच लागू करने के साथ-साथ संभावित उल्लंघनों की जांच भी करने की अपील की गई है।
'CVR-2025-39682' कमजोरियों में से एक है, जो Linux Kernel के TLS प्रोसेसिंग फीचर 'kTLS' में मौजूद है। इसमें शून्य लंबाई के TLS रिकॉर्ड को सही तरीके से संसाधित नहीं किया जा सकता है, जिसके कारण बाद के रिकॉर्ड गलत तरीके से संसाधित हो सकते हैं।
नेटवर्क ब्रिज पर पैकेट को प्रोसेस करने वाले 'ebtables' में 'CVE-2026-53266' नाम की एक अन्य कमजोरी पाई गई है। इसमें ARP पैकेट के स्रोत MAC पते को बदलते समय बाहरी मेमोरी में डेटा लिखे जाने का खतरा है।
इसी तरह, यूजर स्पेस से क्रिप्टोग्राफिक प्रोसेसिंग के लिए इंटरफेस 'AF_ALG' में प्रतिस्पर्धा की स्थिति की कमजोरी 'CVE-2025-39964' का दुरुपयोग हो रहा है। एक ही सॉकेट पर एक साथ लिखने के कारण डेटा अप्रत्याशित रूप से मिश्रित हो सकता है, जिससे सॉकेट की आंतरिक स्थिति में विसंगति उत्पन्न हो सकती है।