ความปลอดภัย · 22 กันยายน 2026

เผยแพร่แล้วในภาษาอื่นด้วย English, 한국어, 中文, हिन्दी, Bahasa Indonesia

หน่วยงานสหรัฐฯ เพิ่มช่องโหว่ใน "Linux Kernel" ลงในรายการที่ถูกใช้ประโยชน์

white security camera
Alex Knight / Unsplash

หน่วยงานสหรัฐฯ ได้แจ้งเตือนเกี่ยวกับช่องโหว่ 3 รายการที่มีอยู่ใน "Linux Kernel" ว่าถูกนำไปใช้ประโยชน์ โดยได้เรียกร้องให้หน่วยงานรัฐบาลดำเนินการแก้ไขอย่างเร่งด่วน

สำนักงานความมั่นคงไซเบอร์และโครงสร้างพื้นฐาน (CISA) ได้เพิ่มช่องโหว่ 3 รายการลงในรายการช่องโหว่ที่ได้รับการยืนยันการใช้ประโยชน์ (KEV) ในวันที่ 18 กันยายน 2026 ตามเวลาท้องถิ่น โดยขอให้มีการตรวจสอบร่องรอยการละเมิดนอกเหนือจากการใช้แพตช์

ช่องโหว่ "CVE-2025-39682" พบในฟังก์ชันการจัดการ TLS "kTLS" ของ Linux Kernel ซึ่งอาจทำให้การจัดการ TLS ที่มีความยาวเป็นศูนย์ในคิวรับไม่ถูกต้อง ส่งผลให้มีการประมวลผลบันทึกถัดไปโดยมีข้อสันนิษฐานที่ผิดพลาด

ช่องโหว่ "CVE-2026-53266" ถูกตรวจพบใน "ebtables" ซึ่งใช้ในการจัดการแพ็กเก็ตที่บริดจ์เครือข่าย โดยมีความเสี่ยงที่ข้อมูลจะถูกเขียนไปยังหน่วยความจำภายนอกเมื่อมีการเปลี่ยนแปลงที่อยู่ MAC ของแพ็กเก็ต ARP

ช่องโหว่ "CVE-2025-39964" เกิดจากสถานะการแข่งขันใน "AF_ALG" ซึ่งเป็นอินเตอร์เฟซสำหรับการเข้ารหัสจากพื้นที่ผู้ใช้ โดยอาจทำให้ข้อมูลเกิดการผสมปนเปกันเมื่อมีการเขียนข้อมูลลงในซ็อกเก็ตเดียวกันพร้อมกัน ส่งผลให้เกิดความไม่สอดคล้องในสถานะภายในของซ็อกเก็ต