Bezpieczeństwo · 21 września 2026

Dostępne również w עברית

CISA wskazuje trzy luki w jądrze Linuxa wykorzystywane w rzeczywistości

hallway between glass-panel doors
Nastuh Abootalebi / Unsplash

Amerykańska Agencja ds. Cyberbezpieczeństwa i Bezpieczeństwa Infrastruktury (CISA) w piątek dodała trzy luki bezpieczeństwa wpływające na jądro Linuxa do swojego katalogu Znanych Wykorzystywanych Luk (KEV), powołując się na dowody aktywnego wykorzystywania.

Obecnie brak szczegółów dotyczących sposobu, w jaki te trzy luki są wykorzystywane w rzeczywistości oraz czy są wykorzystywane jako część jednego łańcucha ataków. Jednak Red Hat zaktualizował zalecenia dotyczące wszystkich luk 19 września 2026 roku o godzinie 2:00 UTC, aby potwierdzić aktywne wykorzystywanie.

"Ta luka CVE jest wysokiego ryzyka i są znane publiczne exploity wykorzystujące tę lukę," powiedział Red Hat. "Zajmij się tą luką z wysokim priorytetem."

Zgodnie z wiążącą dyrektywą operacyjną (BOD) 26-04: Priorytetyzacja aktualizacji zabezpieczeń na podstawie ryzyka, agencjom federalnym zaleca się zastosowanie niezbędnych poprawek do 21 września 2026 roku.