Bezpieczeństwo · 22 września 2026
Dostępne również w English, 한국어, 中文, हिन्दी, Bahasa Indonesia, ไทย, Deutsch, Nederlands, Svenska, Türkçe, Русский, العربية
Amerykańskie władze dodały 3 luki w zabezpieczeniach 'Linux Kernel' do listy zagrożeń
Amerykańskie władze ogłosiły, że trzy luki w zabezpieczeniach istniejące w 'Linux Kernel' są wykorzystywane i zwróciły na to uwagę. Rządowe agencje zostały wezwane do pilnego działania.
Amerykańska Agencja ds. Cyberbezpieczeństwa i Infrastruktury (CISA) dodała trzy luki do katalogu luk, w których potwierdzono wykorzystanie, w lokalnym czasie 18 września 2026 roku. Agencja zażądała nie tylko zastosowania poprawek, ale także przeprowadzenia dochodzenia dotyczącego śladów naruszenia.
Jedna z luk, 'CVE-2025-39682', dotyczy funkcji przetwarzania TLS w 'kTLS' w 'Linux Kernel'. Istnieje ryzyko, że długość TLS rekordów wyciągniętych z kolejki odbiorczej, wynosząca zero, nie będzie odpowiednio przetwarzana, co może prowadzić do błędnego przetwarzania kolejnych rekordów.
Wykryto również lukę w 'ebtables', która przetwarza pakiety w mostku sieciowym, oznaczoną jako 'CVE-2026-53266'. Podczas zmiany adresu MAC źródłowego pakietów ARP istnieje ryzyko zapisu danych do pamięci poza zakresem.
W interfejsie 'AF_ALG', który umożliwia korzystanie z przetwarzania kryptograficznego z przestrzeni użytkownika, zidentyfikowano lukę 'CVE-2025-39964'. Może dojść do nieoczekiwanego pomieszania danych w wyniku jednoczesnego zapisu do tego samego gniazda, co prowadzi do niespójności w stanie wewnętrznym gniazda.