CISA заказывает срочные исправления для трех эксплуатируемых недостатков Linux

22.09.2026

CISA добавила три уязвимости в ядре Linux в свой каталог известных эксплуатируемых уязвимостей и приказала федеральным агентствам исправить их или прекратить использование уязвимых продуктов к 21 сентября.

Дефекты - CVE-2025-39682, CVE-2026-53266 и CVE-2025-39964, с оценками серьезности 9,8, 8,8 и 7,8 соответственно. У всех трех есть доступные исправления, и Red Hat заявила, что они активно используются.

В своих рекомендациях Red Hat описала все три проблемы как высокорискованные. "Этот CVE является высокорискованным, и известны общедоступные эксплойты, использующие эту уязвимость. Устраните эту уязвимость с высоким приоритетом", - говорится в сообщении для каждого уязвимого места.

CISA добавила уязвимости в каталог 18 сентября 2026 года. Агентство предоставило федеральным гражданским органам исполнительной власти три дня на их устранение, что является более коротким сроком по сравнению с тремя неделями, которые обычно предоставляются.

CVE-2025-39682 влияет на путь получения TLS в ядре и является ошибкой неправильной проверки, которая может позволить злоумышленникам, не прошедшим проверку подлинности, вызвать раскрытие памяти или отказ в обслуживании. Red Hat заявила, что ошибка может быть вызвана удаленно, когда система использует уязвимый путь получения TLS ядра.

Исправления для CVE-2025-39682 включены в стабильные версии ядра 6.1.149, 6.6.103, 6.12.44 и 6.16.4. Исправление доступно путем предотвращения загрузки модуля tls.

CVE-2026-53266 - это ошибка записи, доступ к которой запрещен в пути перезаписи ARP для преобразования сетевых адресов в исходном коде ebtables. Эта уязвимость может позволить локальным злоумышленникам повышать привилегии или запускать атаки типа "отказ в обслуживании".

Ошибка была исправлена ранее и перенесена в поддерживаемые стабильные версии и ветки распространения, включая 5.10.259, 6.1.176 и 6.12.94. Пользователи могут снизить риск, отключив перезапись аппаратных адресов ARP в правилах SNAT для электронных таблиц или удалив правила SNAT, которые работают с трафиком ARP на интерфейсах bridge.

CVE-2025-39964 - это состояние гонки, влияющее на одновременную запись в один и тот же сокет AF_ALG. Эта ошибка может привести к сбою систем локальными злоумышленниками или повреждению результатов криптографических операций, что приведет к нарушению целостности данных и возможному отказу в обслуживании.

Исправления для CVE-2025-39964 доступны в версиях 5.10.245, 5.15.194, 6.1.154, 6.6.108, 6.12.49 и 6.16.9. В настоящее время никаких мер по устранению уязвимостей, кроме применения исправления, не предусмотрено.

Не было раскрыто никаких подробностей о том, кто использует уязвимости, на какие системы были нацелены атаки или как использовались эксплойты. В исходном материале говорится, что не было опубликовано никаких отдельных публичных сообщений об атаках, связанных с тремя уязвимостями.

Ранее в этом году исследователи безопасности раскрыли четыре других уязвимости локального повышения привилегий Linux: DirtyAH6, отслеживаемый как CVE-2026-80844, TUNderflow, отслеживаемый как CVE-2026-81000, PPPoEject, отслеживаемый как CVE-2026-68121, и DiagSpill, отслеживаемый как CVE-2026-74469.

Рекомендуемый кредит на изображение

>

Читать на сайте источника »