Három aktívan kihasznált Linux sérülékenységre figyelmeztet a CISA

enlightened Ez az oldal a közösségért készül. heart Kövess minket máshol is:  Linux Mint Magyar Közösség a Mastodon-on  Telegram csatorna – csak hírek  Beszélgessünk a Telegram – Linux csevegő csoport  Hírek olvasása RSS segítségével  Linux Mint Hivatalos Magyar Közösség a Facebook-on      Linux Mint Baráti Kör a Facebook-on
wink Ha hasznosnak találod, és szeretnéd, hogy folytatódjon, támogasd a munkát Ko-fi vagy Paypal segítségével. laugh

kami911 képe

A CISA előző héten három aktívan kihasznált Linux sérülékenységet vett fel a KEV katalógusába, amelyek súlyossága közepestől kritikusig terjed. A sebezhetőségek egyike már több mint 14 éve jelen van a Linux kernelben.

A CISA tájékoztatása szerint [1,2] a CVE-2025-39964 és a CVE-2026-53266 azonosítón rögzített sérülékenységeket már kihasználták különböző támadások során, azonban részletesebb információkat nem osztottak meg az esetleges incidensekről. A harmadik, CVE-2025-39682 azonosítójú sebezhetőség esetében pedig nyilvánosan elérhetők az exploitok, amit a RedHat is megerősített közleményében, sőt azt is hozzátette, hogy már a CVE-2026-53266 azonosítójú hibához is léteznek ismert exploitok. Utóbbi hibához Kimmo Suominen biztonsági kutató közzétett egy technikai elemzést és egy javítás-állapotfigyelőt a GitHub-on.

A CISA mindhárom hibát a legmagasabb prioritású kategóriába sorolta, így javasolt a frissítések mielőbbi telepítése, illetve a kockázatcsökkentő intézkedések mielőbbi végrehajtása.

(forrás)