CISA предупреждает об активной эксплуатации трех уязвимостей в ядре Linux
CISA добавили три уязвимости в ядре Linux в свой каталог известных эксплуатируемых уязвимостей. В список попали следующие бреши в безопасности:
CVE-2025-39682 (оценка CVSS: 9.8 — критический уровень) — ошибка проверки исключительных условий в тракте приема TLS. Позволяет локальным аутентифицированным пользователям вызвать раскрытие содержимого памяти или отказ в обслуживании (DoS).
CVE-2026-53266 (оценка CVSS: 8.8 — высокий уровень) — выход за пределы буфера при записи в тракте перезаписи ARP для SNAT в ebtables. Локальный злоумышленник может использовать её для несанкционированного изменения поведения системы, вызова DoS или повышения привилегий в системе.
CVE-2025-39964 (оценка CVSS: 7.8 — высокий уровень) — состояние гонки (race condition) при параллельной записи в один и тот же сокет AF_ALG. Позволяет локальному нападающему вызвать сбой системы или исказить результаты криптографических операций, что ведет к DoS или нарушению целостности данных.
На данный момент подробности о способах эксплуатации уязвимостей не разглашаются, как и информация о том, объединяют ли их хакеры в единую цепочку атак. При этом компания Red Hat уже обновила свои бюллетени безопасности для всех трех уязвимостей, также официально подтвердив факты их активного использования злоумышленниками.