Sicurezza · 24 settembre 2026
CISA segnala sfruttamento attivo di tre vulnerabilità del kernel Linux
L'agenzia governativa statunitense CISA ha emesso un avviso di sicurezza in cui si segnala che tre vulnerabilità del kernel Linux sono attualmente oggetto di sfruttamento attivo. I difetti, identificati con i codici CVE-2025-39682, CVE-2025-39964 e CVE-2026-53266, hanno ricevuto valutazioni di gravità CVSS rispettivamente di 9.8, 7.8 e 8.8 su una scala da 1 a 10.
CVE-2025-39682 riguarda una mancata verifica di condizioni insolite o eccezionali nel percorso di ricezione TLS, che può portare a un attacco di denial of service. CVE-2025-39964 è una condizione di race condition che può causare sia un denial of service sia problemi di integrità dei dati. CVE-2026-53266 riguarda una falla nel modulo SNAT di netfilter, sfruttabile per eseguire un attacco di escalation dei privilegi a livello locale.
CISA gestisce un elenco di vulnerabilità attivamente sfruttate e ha aggiunto questi tre casi alla lista. Le agenzie governative statunitensi hanno ricevuto l'ordine di correggere i difetti entro tre giorni. Per tutte e tre le vulnerabilità sono già disponibili le relative patch.