Güvenlik · 22 Eylül 2026

CISA, Doğada Kullanılan Üç Linux Kernel Açığını Belirtti

red white and blue round logo
Erik Mclean / Unsplash

Amerika Birleşik Devletleri Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Cuma günü Linux kernel'ini etkileyen üç güvenlik açığını Bilinen Sömürülen Açıklar (KEV) kataloğuna ekledi ve aktif sömürü kanıtlarına atıfta bulundu.

Bu açıklar aşağıda listelenmiştir. Şu anda, bu üç açığın doğada nasıl istismar edildiğine dair herhangi bir detay bulunmamaktadır ve tek bir saldırı zincirinin parçası olarak silahlandırılıp silahlandırılmadığı belirsizdir. Ancak Red Hat, 19 Eylül 2026 tarihinde saat 2:00 UTC itibarıyla tüm açıklar için tavsiyeleri güncelleyerek aktif sömürüyü kabul etti.

Red Hat, "Bu CVE yüksek risk taşıyor ve bu açığı kullanan kamuya açık bilinen sömürüler var," dedi. "Bu açığı yüksek öncelikle ele alın."

Federal Sivil İdare Dairesi (FCEB) ajanslarının, Risk Temelli Güvenlik Güncellemeleri Önceliklendirme Yönergesi (BOD) 26-04 doğrultusunda gerekli düzeltmeleri 21 Eylül 2026 tarihine kadar uygulamaları önerilmektedir.