सुरक्षा · 24 सितम्बर 2026

इन भाषाओं में भी प्रकाशित Svenska, Русский, العربية, Türkçe, עברית, Italiano

CISA ने Linux कर्नेल में तीन कमजोरियों के सक्रिय दुरुपयोग की सूचना दी

a yellow and black background
Joshua Hoehne / Unsplash

साइबर सुरक्षा और बुनियादी ढांचा सुरक्षा एजेंसी (CISA) ने Linux-कर्नेल में तीन कमजोरियों के सक्रिय दुरुपयोग के बारे में चेतावनी दी है। कमजोरियों में CVE-2025-39682, CVE-2025-39964 और CVE-2026-53266 शामिल हैं। इन कमजोरियों के प्रभाव को 1 से 10 के पैमाने पर क्रमशः 9.8, 7.8 और 8.8 (CVSS स्कोर) के रूप में आंका गया है।

CVE-2025-39682 "असामान्य या असाधारण स्थितियों के लिए अनुचित जांच" से संबंधित है, जो TLS रिसीव पथ में हो सकती है। यह एक सेवा से इनकार करने का कारण बन सकती है। CVE-2025-39964 एक दौड़ की स्थिति है जो सेवा से इनकार या "डेटा अखंडता मुद्दों" की ओर ले जा सकती है। अंत में, CVE-2026-53266 का उल्लेख है, जो नेटफिल्टर के SNAT-मॉड्यूल में एक कमजोरी है, जिसे स्थानीय विशेषाधिकार वृद्धि हमले के लिए दुरुपयोग किया जा सकता है।

CISA ने सक्रिय रूप से हमले वाली कमजोरियों की एक सूची बनाए रखी है और अब उपरोक्त कमजोरियों को भी जोड़ा है। अमेरिकी सरकारी संस्थाओं को तीन दिनों के भीतर कमजोरियों को ठीक करने का आदेश दिया गया है। सभी कमजोरियों के लिए अब पैच उपलब्ध हैं।