Az amerikai Kiberbiztonsági és Infrastruktúra-biztonsági Ügynökség (CISA) pénteken három, a Linux kernel-t érintő biztonsági hibát vett fel a Known Exploited Vulnerabilities (KEV) katalógusába, miután bizonyítékot találtak arra, hogy aktívan kihasználják őket.
A sebezhetőségek a következők:
- CVE-2025-39682 (CVSS pontszám: 9,8) – Nem megfelelő ellenőrzés a TLS fogadási útvonalán szokatlan vagy rendkívüli körülmények esetén. Helyi, hitelesített felhasználók így memóriaszivárgást vagy szolgáltatásmegtagadást (DoS) idézhetnek elő.
- CVE-2026-53266 (CVSS pontszám: 8,8) – Out-of-bounds írási sebezhetőség az ebtables Source Network Address Translation (SNAT) Address Resolution Protocol (ARP) átírási útvonalán. Helyi támadó nem várt rendszerviselkedést, DoS-t vagy helyi jogosultságkiterjesztést válthat ki.
- CVE-2025-39964 (CVSS pontszám: 7,8) – Versenyhelyzetből adódó sebezhetőség, amely lehetővé teszi, hogy ugyanarra az AF_ALG socketre párhuzamos írások történjenek. Helyi támadó így összeomlaszthatja a rendszert, vagy meghamisíthatja a kriptográfiai műveletek eredményét, DoS-t vagy az adatintegritást érintő problémákat okozva.
Egyelőre nem tudni, pontosan hogyan használják ki a gyakorlatban ezt a három sebezhetőséget, és azt sem, hogy egyetlen támadási lánc részeként vetik-e be őket. A Red Hat azonban 2026. szeptember 19-én, 2:00 UTC-kor frissítette biztonsági közleményeit az összes hibáról, és jelezte, hogy aktív kihasználásról van szó.
„Ez a CVE magas kockázatú, és ismert, nyilvánosan elérhető exploitok használják ki ezt a sebezhetőséget” – közölte a Red Hat. „Kezeld ezt a sebezhetőséget kiemelt prioritással.”
A Binding Operational Directive (BOD) 26-04, azaz a kockázatalapú biztonsági frissítések priorizálásáról szóló irányelv alapján a szövetségi polgári végrehajtó ág (FCEB) ügynökségeinek azt javasolják, hogy legkésőbb 2026. szeptember 21-ig alkalmazzák a szükséges javításokat.
Időközben Asim Manizada biztonsági kutató nyilvánosságra hozott négy, helyi jogosultságkiterjesztésre alkalmas sebezhetőséget is, amelyek szintén a Linux kernel-t érintik: CVE-2026-80844 (DirtyAH6), CVE-2026-81000 (TUNderflow), CVE-2026-68121 (PPPoEject) és CVE-2026-74469 (DiagSpill).

