Sicurezza · 24 settembre 2026

CISA segnala sfruttamento attivo di tre vulnerabilità del kernel Linux

Vertical columns of glowing green digital code against a dark black background
Markus Spiske / Unsplash

L'agenzia governativa statunitense CISA ha emesso un avviso di sicurezza in cui si segnala che tre vulnerabilità del kernel Linux sono attualmente oggetto di sfruttamento attivo. I difetti, identificati con i codici CVE-2025-39682, CVE-2025-39964 e CVE-2026-53266, hanno ricevuto valutazioni di gravità CVSS rispettivamente di 9.8, 7.8 e 8.8 su una scala da 1 a 10.

CVE-2025-39682 riguarda una mancata verifica di condizioni insolite o eccezionali nel percorso di ricezione TLS, che può portare a un attacco di denial of service. CVE-2025-39964 è una condizione di race condition che può causare sia un denial of service sia problemi di integrità dei dati. CVE-2026-53266 riguarda una falla nel modulo SNAT di netfilter, sfruttabile per eseguire un attacco di escalation dei privilegi a livello locale.

CISA gestisce un elenco di vulnerabilità attivamente sfruttate e ha aggiunto questi tre casi alla lista. Le agenzie governative statunitensi hanno ricevuto l'ordine di correggere i difetti entro tre giorni. Per tutte e tre le vulnerabilità sono già disponibili le relative patch.