安全 · 2026年9月22日

也发布于 English, 한국어

美国当局将三项Linux内核漏洞列入恶用清单

two grey CCTV cameras
Miłosz Klinowski / Unsplash

美国当局对存在于Linux内核中的三项漏洞发出警告,指出这些漏洞可能被恶意利用。美国网络安全基础设施安全局(CISA)于2026年9月18日将这三项漏洞添加到其已确认恶用的漏洞目录(KEV)中,并要求相关政府机构迅速采取措施。

其中,漏洞“CVE-2025-39682”涉及Linux内核的TLS处理功能“kTLS”,该漏洞可能导致从接收队列中提取的零长度TLS记录处理不当,从而影响后续记录的处理。

在网络桥接工具“ebtables”中发现的漏洞“CVE-2026-53266”可能导致在重写ARP数据包的源MAC地址时向域外内存写入数据。

此外,针对用户空间加密处理接口“AF_ALG”的竞争状态漏洞“CVE-2025-39964”也被确认存在,可能由于对同一套接字的并发写入导致数据混淆,进而引发套接字内部状态的不一致。