Bezpieczeństwo · 22 września 2026

Amerykańskie władze dodały 3 luki w zabezpieczeniach 'Linux Kernel' do listy zagrożeń

a man dressed in armor and holding a shield
Matt Benson / Unsplash

Amerykańskie władze ogłosiły, że trzy luki w zabezpieczeniach istniejące w 'Linux Kernel' są wykorzystywane i zwróciły na to uwagę. Rządowe agencje zostały wezwane do pilnego działania.

Amerykańska Agencja ds. Cyberbezpieczeństwa i Infrastruktury (CISA) dodała trzy luki do katalogu luk, w których potwierdzono wykorzystanie, w lokalnym czasie 18 września 2026 roku. Agencja zażądała nie tylko zastosowania poprawek, ale także przeprowadzenia dochodzenia dotyczącego śladów naruszenia.

Jedna z luk, 'CVE-2025-39682', dotyczy funkcji przetwarzania TLS w 'kTLS' w 'Linux Kernel'. Istnieje ryzyko, że długość TLS rekordów wyciągniętych z kolejki odbiorczej, wynosząca zero, nie będzie odpowiednio przetwarzana, co może prowadzić do błędnego przetwarzania kolejnych rekordów.

Wykryto również lukę w 'ebtables', która przetwarza pakiety w mostku sieciowym, oznaczoną jako 'CVE-2026-53266'. Podczas zmiany adresu MAC źródłowego pakietów ARP istnieje ryzyko zapisu danych do pamięci poza zakresem.

W interfejsie 'AF_ALG', który umożliwia korzystanie z przetwarzania kryptograficznego z przestrzeni użytkownika, zidentyfikowano lukę 'CVE-2025-39964'. Może dojść do nieoczekiwanego pomieszania danych w wyniku jednoczesnego zapisu do tego samego gniazda, co prowadzi do niespójności w stanie wewnętrznym gniazda.