सुरक्षा · 24 सितम्बर 2026
CISA ने Linux कर्नेल में तीन कमजोरियों के सक्रिय दुरुपयोग की सूचना दी
साइबर सुरक्षा और बुनियादी ढांचा सुरक्षा एजेंसी (CISA) ने Linux-कर्नेल में तीन कमजोरियों के सक्रिय दुरुपयोग के बारे में चेतावनी दी है। कमजोरियों में CVE-2025-39682, CVE-2025-39964 और CVE-2026-53266 शामिल हैं। इन कमजोरियों के प्रभाव को 1 से 10 के पैमाने पर क्रमशः 9.8, 7.8 और 8.8 (CVSS स्कोर) के रूप में आंका गया है।
CVE-2025-39682 "असामान्य या असाधारण स्थितियों के लिए अनुचित जांच" से संबंधित है, जो TLS रिसीव पथ में हो सकती है। यह एक सेवा से इनकार करने का कारण बन सकती है। CVE-2025-39964 एक दौड़ की स्थिति है जो सेवा से इनकार या "डेटा अखंडता मुद्दों" की ओर ले जा सकती है। अंत में, CVE-2026-53266 का उल्लेख है, जो नेटफिल्टर के SNAT-मॉड्यूल में एक कमजोरी है, जिसे स्थानीय विशेषाधिकार वृद्धि हमले के लिए दुरुपयोग किया जा सकता है।
CISA ने सक्रिय रूप से हमले वाली कमजोरियों की एक सूची बनाए रखी है और अब उपरोक्त कमजोरियों को भी जोड़ा है। अमेरिकी सरकारी संस्थाओं को तीन दिनों के भीतर कमजोरियों को ठीक करने का आदेश दिया गया है। सभी कमजोरियों के लिए अब पैच उपलब्ध हैं।