Agentura CISA přidala do svého katalogu aktivně zneužívaných zranitelností (KEV) dvě chyby v Linux Kernelu s označeními CVE-2025-39964 a CVE-2026-53266. Podle agentury existují důkazy o jejich aktivním zneužívání útočníky.
Americká agentura CISA zařadila chybu CVE-2026-53266 spočívající v zápisu mimo hranice paměti v jádře Linux Kernel do svého katalogu aktivně zneužívaných zranitelností. Termín pro provedení nápravy stanovila na 21. září 2026.