Sicurezza · 22 settembre 2026
Pubblicato anche in Polski, עברית, Deutsch, Svenska, Norsk, Nederlands, 한국어, 日本語, Bahasa Indonesia, हिन्दी, العربية, Türkçe, Русский, Español, Français
CISA segnala tre vulnerabilità del kernel Linux sfruttate nel mondo
L'Agenzia per la cybersecurity e la sicurezza delle infrastrutture degli Stati Uniti (CISA) ha aggiunto tre difetti di sicurezza che colpiscono il kernel Linux al suo catalogo di vulnerabilità conosciute sfruttate (KEV), citando evidenze di sfruttamento attivo.
Attualmente non ci sono dettagli su come queste tre vulnerabilità vengano sfruttate nel mondo reale e se siano parte di una catena di attacco unica. Tuttavia, Red Hat ha aggiornato le avvertenze per tutti i difetti a partire dal 19 settembre 2026, alle 2:00 UTC, per riconoscere lo sfruttamento attivo.
"Questa CVE è ad alto rischio e ci sono exploit pubblici noti che sfruttano questa vulnerabilità," ha dichiarato Red Hat. "Affrontare questa vulnerabilità con alta priorità."
Secondo la Direttiva Operativa Vincolante (BOD) 26-04: Prioritizzazione degli Aggiornamenti di Sicurezza Basati sul Rischio, si raccomanda alle agenzie del Federal Civilian Executive Branch (FCEB) di applicare le necessarie correzioni entro il 21 settembre 2026.