Americká agentura CISA zařadila na katalog známých zneužívaných zranitelností (KEV) chybu CVE-2025-39682 v Linux Kernelu. Pro federální civilní agentury z tohoto kroku vyplývá povinnost přednostní nápravy podle závazné směrnice BOD 26-04.
Podle CERT-FR bylo v linuxovém jádře od společnosti Red Hat odhaleno několik zranitelností. Některé z nich mohou útočníkovi umožnit vzdálené spuštění libovolného kódu, eskalaci privilegií nebo způsobení odepření služby.
V linuxovém jádře systému Ubuntu bylo odhaleno několik zranitelností. Útočníkům umožňují vyvolat bezpečnostní incident, jehož podrobnosti vydavatel neupřesnil.
V linuxovém jádře pro SUSE bylo odhaleno několik zranitelností. Podle CERT-FR mohou některé z nich útočníkovi umožnit spuštění libovolného kódu a narušení důvěrnosti či integrity dat.
Americká agentura CISA zařadila chybu CVE-2026-53266 spočívající v zápisu mimo hranice paměti v jádře Linux Kernel do svého katalogu aktivně zneužívaných zranitelností. Termín pro provedení nápravy stanovila na 21. září 2026.
Agentura CISA přidala zranitelnost jádra Linuxu CVE-2025-39964 do svého katalogu aktivně zneužívaných zranitelností KEV. Termín pro její nápravu stanovila na 21. září 2026.
CISA a společnost ABB upozorňují na zranitelnost Linuxového jádra CVE-2026-31431 v platformě ABB Ability Edgenius. Lokálně přihlášený útočník nebo kompromitovaný kontejner může získat oprávnění uživatele root a plnou kontrolu nad systémem. Chyba je opravena ve verzi Edgenius 3.2.4.1 a výrobce doporučuje instalaci aktualizace.
Podle Zero Day Initiative umožňuje zranitelnost v Linux Kernel lokálním útočníkům eskalovat oprávnění. Ke zneužití chyby s hodnocením CVSS 8.8 a označením CVE-2026-31719 musí útočník nejprve získat možnost spouštět kód s nízkými právy na cílovém systému.
V jádře Linux Kernel byla zjištěna zranitelnost typu race condition v subsystému FUSE, která je evidována jako CVE-2026-64265. Podle organizace ZDI umožňuje lokálnímu útočníkovi s oprávněním spouštět kód eskalovat svá privilegia a dosahuje skóre CVSS 7.8.
Zdroj uvádí zranitelnost v Linux Kernelu evidovanou pod označením CVE-2026-43040 s CVSS skóre 6.0, která místnímu útočníkovi umožňuje odhalit citlivé informace. Ke zneužití chyby musí útočník na cílovém systému nejprve získat možnost spouštět kód s vysokými oprávněními.
Podle organizace Zero Day Initiative umožňuje zranitelnost v linuxovém jádře místním útočníkům navýšit svá oprávnění. Ke zneužití chyby musí útočník nejprve získat možnost spouštět vysoce privilegovaný kód na cílovém systému. Problém je evidován pod označením CVE-2026-72463 s hodnocením CVSS 7.5.
Podle Zero Day Initiative obsahuje Linux Kernel KSMBD zranitelnost typu race condition v Query Directory Request, která umožňuje neautentizovaným vzdáleným útočníkům spustit libovolný kód. Zasaženy jsou pouze systémy s povoleným KSMBD a chyba dostala označení CVE-2026-64397 s hodnocením CVSS 9.0.
Podle Zero Day Initiative obsahuje Linux Kernel zranitelnost typu 'race condition' v ovladači NFC NCI UART, která lokálnímu útočníkovi umožňuje eskalovat oprávnění. K úspěšnému zneužití chyby s označením CVE-2025-38416 a skóre CVSS 8.8 musí útočník nejprve získat možnost spouštět na cílovém systému kód s nízkými právy.
Podle Zero Day Initiative umožňuje zranitelnost typu 'race condition' v subsystému nftables jádra Linux Kernel lokálním útočníkům eskalovat oprávnění. Ke zneužití musí mít útočník možnost spustit kód s nízkými právy. Zranitelnost nese označení CVE-2026-74565 a skóre CVSS 7.8.
Podle Zero Day Initiative umožňuje zranitelnost v linuxovém jádře místním útočníkům získat citlivé informace. K jejímu zneužití je nejprve potřeba možnost spouštět kód s nízkými oprávněními; chyba má přiřazené skóre CVSS 6.4 a identifikátor CVE-2026-80994.
V jádře Linuxu byla v komponentě OpenvSwitch zjištěna zranitelnost typu race condition s identifikátorem CVE-2026-74465. Podle organizace ZDI umožňuje lokálnímu útočníkovi s možností spouštět nízkoúrovňový kód eskalovat oprávnění na cílovém systému, přičemž závažnost byla ohodnocena skóre CVSS 7.8.
V jádře Linuxu byla v subsystému SCTP odhalena zranitelnost typu race condition evidovaná pod CVE-2026-46227. Podle zprávy umožňuje lokálnímu útočníkovi s nízkými oprávněními získat citlivé informace, přičemž ZDI jí přiřadila hodnocení CVSS 6.4.
Zdroj uvádí, že zranitelnost CVE-2026-45930 v jádře Linux Kernel umožňuje lokálním útočníkům získat citlivé informace. Ke zneužití chyby musí mít útočník na cílovém systému možnost spouštět kód s vysokými oprávněními, přičemž závažnost podle CVSS byla stanovena na 6.0.
V jádře Linuxu byla v konfiguraci bezdrátových sítí založené na Netlinku nalezena zranitelnost CVE-2026-53182 typu integer overflow. Místnímu útočníkovi umožňuje zvýšit oprávnění, vyžaduje však předchozí schopnost spouštět vysoce privilegovaný kód, přičemž ZDI jí přiřadila skóre CVSS 8.2.
V jádře Linux Kernel byla nalezena zranitelnost způsobená souběhem (race condition) v ovladači zařízení eMPIA USB. Fyzicky přítomný útočník může bez nutnosti autentizace spustit libovolný kód na zasažených systémech.
V Linuxovém jádře byla odhalena zranitelnost způsobená souběhem při konfiguraci sdílení v modulu ksmbd. Útočníci s autentizací mohou podle organizace ZDI vzdáleně spustit libovolný kód na systémech s povoleným ksmbd, přičemž zranitelnost obdržela hodnocení CVSS 8.5.
V jádře Linuxu byla v komponentě Net Scheduler Clsact Qdisc zjištěna zranitelnost typu 'use-after-free' identifikovaná jako CVE-2026-23413. Podle Zero Day Initiative umožňuje lokálním útočníkům navýšit oprávnění a dosahuje skóre CVSS 8.2, vyžaduje však předchozí možnost spouštět vysoce privilegovaný kód.
V jádře Linux byla odhalena zranitelnost způsobená souběhem (race condition) v serveru NFSv4, evidovaná jako CVE-2026-89688. Podle ZDI umožňuje vzdáleným ověřeným útočníkům spustit libovolný kód na systémech s povolenou službou nfsd, přičemž závažnost CVSS byla stanovena na 8.5.
Podle organizace ZDI se v jádře Linux Kernel nachází zranitelnost přetečení vyrovnávací paměti na haldě v komponentě NTFS3 Journal, která má přidělené CVE-2026-72196 a hodnocení CVSS 8.8. Zranitelnost umožňuje lokálnímu útočníkovi s nízkými oprávněními spustit libovolný kód na cílovém systému.
Podle organizace ZDI se v jádře Linux Kernel nachází zranitelnost typu out-of-bounds read v komponentě NTFS3, která lokálním útočníkům umožňuje získat citlivé informace. Ke zneužití chyby musí mít útočník možnost spouštět kód s nízkými oprávněními na cílovém systému; zranitelnost má přiřazené skóre CVSS 7.3.
V jádře Linux Kernel byla nalezena zranitelnost typu 'out-of-bounds read' v komponentě NTFS3, která umožňuje lokálním útočníkům získat citlivé informace. Ke zneužití musí mít útočník na cílovém systému možnost spouštět kód s nízkými oprávněními; ZDI chybě přiřadila skóre CVSS 5.2.
Podle organizace ZDI obsahuje jádro Linux Kernel zranitelnost typu 'out-of-bounds read' v komponentě NTFS3, která lokálním útočníkům umožňuje získat citlivé informace. Ke zneužití musí mít útočník na cílovém systému možnost spouštět kód s nízkými oprávněními; závažnost byla ohodnocena skóre CVSS 5.2.
Podle Zero Day Initiative obsahuje plánovač QFQ Plus v jádře Linuxu zranitelnost typu use-after-free evidovanou pod CVE-2026-22999. Místní útočník s možností spouštět kód s nízkými oprávněními ji může zneužít k eskalaci privilegií na cílovém systému.
V jádře Linux Kernel byla zjištěna zranitelnost CVE-2026-64046 spočívající ve čtení mimo meze v protokolu TLS, která lokálním útočníkům umožňuje získat citlivé informace. Ke zneužití chyby s hodnocením CVSS 6,7 musí útočník nejprve získat možnost spouštět kód s vysokými oprávněními.
V ovladači usbnet jádra Linuxu byla zjištěna zranitelnost typu 'race condition' evidovaná jako CVE-2025-22050 se skóre CVSS 7.1. Fyzicky přítomný útočník může bez nutnosti autentizace navýšit svá oprávnění na dotčených systémech.
Analytici ze společnosti Elastic popsali vzorce a postupy detekce lokální eskalace oprávnění (LPE) v Linuxu. Vzhledem k rychlému nárůstu zranitelností typu 'copy-on-write' a zapojení jazykových modelů do jejich hledání doporučují vrstvenou detekci zaměřenou na obecné chování procesů a zneužívání SUID binárek.
Ve verzi linuxového jádra pro systém SUSE bylo odhaleno několik zranitelností. Podle CERT-FR mohou útočníkovi umožnit vzdálené spuštění libovolného kódu, eskalaci privilegií a odepření služby.
V linuxovém jádře distribuce Debian LTS bylo odhaleno několik zranitelností. Podle CERT-FR mohou některé z nich útočníkovi umožnit zvýšení oprávnění, narušení důvěrnosti dat nebo vyvolání odepření služby.
V linuxovém jádře pro Ubuntu bylo odhaleno několik zranitelností. Podle CERT-FR mohou některé z nich útočníkovi umožnit zvýšení oprávnění, vzdálené odmítnutí služby nebo narušení integrity dat.
CERT-FR informuje o odhalení několika zranitelností v linuxovém jádře v produktech společnosti Red Hat. Podle oznámení mohou útočníkům umožnit vzdálené spuštění libovolného kódu, navýšení oprávnění nebo způsobení odmítnutí služby.
V jádře Linux byla zjištěna zranitelnost typu 'use-after-free' při směrování IPv6 multicastu, která umožňuje lokálním útočníkům eskalovat oprávnění. Ke zneužití musí mít útočník možnost spouštět kód s nízkými právy na cílovém systému; iniciativa ZDI zranitelnosti přiřadila skóre CVSS 8.8.
Zranitelnost Dirty Frag označená jako CVE-2026-43284 umožňuje získat práva uživatele root z nízkoúrovňového přístupu v Linuxu a uniknout z kontejneru. Zdroj popisuje zasažená CVE, způsob ověření zranitelnosti a možnosti její opravy.
Ve verzi linuxového jádra pro distribuci SUSE bylo odhaleno několik zranitelností. Podle bezpečnostního varování mohou útočníkovi umožnit narušení integrity dat, obejití bezpečnostních zásad nebo vyvolání dalších nespecifikovaných bezpečnostních problémů.
CERT-FR informuje o odhalení několika zranitelností v jádře Linuxu v distribuci Debian. Útočníkům mohou umožnit zvýšení oprávnění, narušení důvěrnosti dat nebo vyvolání odepření služby.
CERT-FR informuje o odhalení mnoha zranitelností v linuxovém jádře používaném společností Red Hat. Některé z těchto chyb mohou útočníkovi umožnit vzdálené spuštění libovolného kódu, eskalaci privilegií nebo způsobit odepření služby.
V linuxovém jádře pro systém Ubuntu bylo odhaleno několik zranitelností. Podle francouzského úřadu CERT-FR umožňují útočníkovi vyvolat blíže nespecifikovaný bezpečnostní problém.
Agentura CISA zařadila zranitelnost CVE-2026-53362 do katalogu známých zneužívaných zranitelností. Postižený produkt je Linux Kernel, termín pro nápravu je stanoven na 30. srpna 2026.
Zdroj uvádí zranitelnost v Linux Kernel KVM IOAPIC, která umožňuje místním útočníkům eskalovat oprávnění. Útočník musí nejdříve získat schopnost provádět kód s vysokými právy na cílovém systému; zdroj přiřadil zranitelnosti hodnocení CVSS 8,2.
Podle Zero Day Initiative je v Linux Kernelu zranitelnost typu use-after-free v síťovém plánovači klasifikátoru paketů, která umožňuje místním útočníkům zvýšit oprávnění. Útočník musí nejprve získat schopnost spustit nízko-privilegovaný kód na cílovém systému. Zdroj přiřadil zranitelnosti CVSS skóre 7,8.
Projekt Metasploit vydal přehled novinek, který zahrnuje třináct nových modulů a vydání verze Metasploit 6.5. Mezi nově přidanými exploity jsou moduly pro WordPress, Ghost CMS, Joomla JCE, SonicWall SMA1000 či zranitelnost jádra Linuxu známou jako Fragnesia (CVE-2026-46300).
Zdroj uvádí, že v Linux Kernelu (net scheduler) existuje zranitelnost race condition, která umožňuje místním útočníkům eskalovat oprávnění. Útočník musí nejdříve získat možnost vykonávat vysoce privilegovaný kód. ZDI přiřadila CVSS ohodnocení 7,5.
Zdroj uvádí, že zranitelnost v linuxovém jádru umožňuje místním útočníkům zvýšit oprávnění. Útočník musí nejdřív získat možnost spustit kód s vysokými právy. Zdroj jí přiřadil CVSS skóre 7,5.
Zdroj uvádí, že chyba v subsystému IGMP linuxového jádra umožňuje místním útočníkům zvýšit oprávnění. Útočník musí nejprve získat schopnost spouštět vysokoopodstatněný kód na cílovém systému. ZDI přiřadila zranitelnosti hodnocení CVSS 7,5.
Zdroj popisuje zranitelnost v Linux Kernel umožňující místním útočníkům eskalaci oprávnění na postižených instalacích. Útočník musí nejprve získat možnost spustit vysoko-privilegovaný kód na cílovém systému. ZDI přiřadila zranitelnosti hodnocení CVSS 7,5 a identifikátor CVE-2026-46319.
Zdroj uvádí zranitelnost v síťovém scheduleru linuxového kernelu, kterou mohou místní útočníci s vysokými oprávněními zneužít k dalšímu zvýšení oprávnění. Zdroj přiřadil zranitelnosti skóre CVSS 7,5.
Zdroj uvádí zranitelnost v linuxovém jádru, která umožňuje místním útočníkům eskalovat oprávnění. Útočník musí mít možnost spustit vysoce privilegovaný kód, CVSS skóre je 7,5.
Zdroj uvádí, že zranitelnost v kernelu Linux umožňuje místním útočníkům s přístupem k nízko-privilegovanému kódu zvýšit svá oprávnění. Zveřejňovatel ji označil CVSS skórem 7,8.
Zdroj uvádí zranitelnost v modulu vmwgfx linuxového jádra, která místním útočníkům s nízkými oprávněními umožňuje zvýšit svá oprávnění v postiženém systému. ZDI přiřadila zranitelnosti hodnocení CVSS 8,8.
Elastic Security uvádí, že statická detekce založená na signaturách je proti linuxovým rootkitům nespolehlivá, jelikož i odstranění symbolů nebo přidání nulového bajtu výrazně snižuje úspěšnost odhalení. Podle zprávy se obránci musí zaměřit na behaviorální a dynamickou analýzu, například sledování zneužití proměnné LD_PRELOAD nebo souboru /etc/ld.so.preload.
Zdroj publikoval informace o zranitelnosti CVE-2024-25740, kterou je únik paměti v ovladači UBI v souboru drivers/mtd/ubi/attach.c kernelu Linux až do verze 6.7.4. Zranitelnost se týká operace UBI_IOCATT, kde není správně uvolňován prvek kobj->name.