セキュリティ · 2026年9月22日

CISA、Linuxカーネルの三つの脆弱性を悪用としてフラグ付け

assorted-color security cameras
Lianhao Qu / Unsplash

アメリカ合衆国のサイバーセキュリティおよびインフラセキュリティ庁(CISA)は金曜日に、Linuxカーネルに影響を与える三つのセキュリティの欠陥を既知の悪用脆弱性(KEV)カタログに追加し、実際の悪用の証拠を引用した。

現在、三つの脆弱性がどのように悪用されているのか、または単一の攻撃チェーンの一部として武器化されているかに関する詳細はない。しかし、Red Hatは2026年9月19日午前2時UTCにすべての欠陥に関するアドバイザリーを更新し、実際の悪用を認めた。

「このCVEは高リスクであり、この脆弱性を利用する公に知られた悪用が存在します。」とRed Hatは述べた。「この脆弱性には高い優先度で対処してください。」

連邦公務員執行機関(FCEB)に対して、リスクに基づくセキュリティ更新の優先付けに関する拘束力のある運用指令(BOD)26-04に従い、2026年9月21日までに必要な修正を適用することが推奨されている。