Безопасность · 24 сентября 2026 г.
CISA предупреждает о активном использовании трех уязвимостей в ядре Linux
Агентство по кибербезопасности и безопасности инфраструктуры (CISA) предупреждает о активном использовании трех уязвимостей в ядре Linux. Эти уязвимости имеют идентификаторы CVE-2025-39682, CVE-2025-39964 и CVE-2026-53266. Их влияние оценено по шкале от 1 до 10, соответственно, 9,8, 7,8 и 8,8 (баллы CVSS).
CVE-2025-39682 относится к "неправильной проверке необычных или исключительных условий" в пути получения TLS. Это может привести к отказу в обслуживании. CVE-2025-39964 является состоянием гонки, которое может привести к отказу в обслуживании или "проблемам с целостностью данных". Наконец, CVE-2026-53266, это уязвимость в модуле SNAT netfilter, которая потенциально может быть использована для проведения атаки повышения привилегий локально.
CISA ведет список уязвимостей, которые активно атакуются, и теперь добавила вышеупомянутые уязвимости. Государственным учреждениям США было предписано устранить уязвимости в течение трех дней. На все уязвимости уже доступны патчи.