---
title: 美国当局将三项Linux内核漏洞列入恶用清单
url: https://www.dataloco.com/zh/linux
published: 2026-09-22T02:36:23+00:00
language: zh
section: 安全
source: https://www.security-next.com/190557
organizations: CISA, Linux
publisher: Dataloco
---

# 美国当局将三项Linux内核漏洞列入恶用清单

美国当局对存在于Linux内核中的三项漏洞发出警告，指出这些漏洞可能被恶意利用。美国网络安全基础设施安全局（CISA）于2026年9月18日将这三项漏洞添加到其已确认恶用的漏洞目录（KEV）中，并要求相关政府机构迅速采取措施。

其中，漏洞“CVE-2025-39682”涉及Linux内核的TLS处理功能“kTLS”，该漏洞可能导致从接收队列中提取的零长度TLS记录处理不当，从而影响后续记录的处理。

在网络桥接工具“ebtables”中发现的漏洞“CVE-2026-53266”可能导致在重写ARP数据包的源MAC地址时向域外内存写入数据。

此外，针对用户空间加密处理接口“AF_ALG”的竞争状态漏洞“CVE-2025-39964”也被确认存在，可能由于对同一套接字的并发写入导致数据混淆，进而引发套接字内部状态的不一致。

## This story in other languages

- [English](https://www.dataloco.com/en/us-authorities-add-three-vulnerabilities-in-linux-kernel-to-exploitation-list)
- [한국어](https://www.dataloco.com/ko/linux-3)
