A CISA három, vadonban kihasznált Linux kernel sebezhetőségre figyelmeztet

enlightened Ez az oldal a közösségért készül. heart Kövess minket máshol is:  Linux Mint Magyar Közösség a Mastodon-on  Telegram csatorna – csak hírek  Beszélgessünk a Telegram – Linux csevegő csoport  Hírek olvasása RSS segítségével  Linux Mint Hivatalos Magyar Közösség a Facebook-on      Linux Mint Baráti Kör a Facebook-on
wink Ha hasznosnak találod, és szeretnéd, hogy folytatódjon, támogasd a munkát Ko-fi vagy Paypal segítségével. laugh

kami911 képe

Az amerikai Kiberbiztonsági és Infrastruktúra-biztonsági Ügynökség (CISA) pénteken három, a Linux kernel-t érintő biztonsági hibát vett fel a Known Exploited Vulnerabilities (KEV) katalógusába, miután bizonyítékot találtak arra, hogy aktívan kihasználják őket.

A sebezhetőségek a következők:

  • CVE-2025-39682 (CVSS pontszám: 9,8) – Nem megfelelő ellenőrzés a TLS fogadási útvonalán szokatlan vagy rendkívüli körülmények esetén. Helyi, hitelesített felhasználók így memóriaszivárgást vagy szolgáltatásmegtagadást (DoS) idézhetnek elő.
  • CVE-2026-53266 (CVSS pontszám: 8,8) – Out-of-bounds írási sebezhetőség az ebtables Source Network Address Translation (SNAT) Address Resolution Protocol (ARP) átírási útvonalán. Helyi támadó nem várt rendszer­viselkedést, DoS-t vagy helyi jogosultságkiterjesztést válthat ki.
  • CVE-2025-39964 (CVSS pontszám: 7,8) – Versenyhelyzetből adódó sebezhetőség, amely lehetővé teszi, hogy ugyanarra az AF_ALG socketre párhuzamos írások történjenek. Helyi támadó így összeomlaszthatja a rendszert, vagy meghamisíthatja a kriptográfiai műveletek eredményét, DoS-t vagy az adatintegritást érintő problémákat okozva.

Egyelőre nem tudni, pontosan hogyan használják ki a gyakorlatban ezt a három sebezhetőséget, és azt sem, hogy egyetlen támadási lánc részeként vetik-e be őket. A Red Hat azonban 2026. szeptember 19-én, 2:00 UTC-kor frissítette biztonsági közleményeit az összes hibáról, és jelezte, hogy aktív kihasználásról van szó.

„Ez a CVE magas kockázatú, és ismert, nyilvánosan elérhető exploitok használják ki ezt a sebezhetőséget” – közölte a Red Hat. „Kezeld ezt a sebezhetőséget kiemelt prioritással.”

A Binding Operational Directive (BOD) 26-04, azaz a kockázatalapú biztonsági frissítések priorizálásáról szóló irányelv alapján a szövetségi polgári végrehajtó ág (FCEB) ügynökségeinek azt javasolják, hogy legkésőbb 2026. szeptember 21-ig alkalmazzák a szükséges javításokat.

Időközben Asim Manizada biztonsági kutató nyilvánosságra hozott négy, helyi jogosultságkiterjesztésre alkalmas sebezhetőséget is, amelyek szintén a Linux kernel-t érintik: CVE-2026-80844 (DirtyAH6), CVE-2026-81000 (TUNderflow), CVE-2026-68121 (PPPoEject) és CVE-2026-74469 (DiagSpill).