KEV ✓ (3 z 3) EPSS 0.01 (nejvyšší)
Tři aktivně zneužívané zranitelnosti v jádře Linuxu
Americká agentura CISA zařadila do katalogu KEV tři zranitelnosti Linux kernelu (CVE-2025-39682, CVE-2025-39964 a CVE-2026-53266), které jsou aktivně zneužívány. Chyby zahrnují vzdáleně zneužitelné kTLS zpracování bez nutnosti autentizace, lokální souběh v jádře i zápis mimo meze v ebtables. Pro všechny chyby jsou k dispozici oficiální upstream opravy a zdroj doporučuje instalovat bezpečnostní aktualizace distribucí.
Linux FI
CVE v události 3
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2025-39682 | 9.8 3.1 · Linux | KEV ✓ | 0.01 |
| CVE-2025-39964 | 7.8 3.1 · Linux | KEV ✓ | 0.01 |
| CVE-2026-53266 | 8.8 3.1 · Linux | KEV ✓ | 0.00 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.8.
Jak se o tom psalo 1
-
· NCSC-FI FI nadpis události
Tři aktivně zneužívané zranitelnosti v jádře Linuxu
Americká agentura CISA zařadila do katalogu KEV tři zranitelnosti Linux kernelu (CVE-2025-39682, CVE-2025-39964 a CVE-2026-53266), které jsou aktivně zneužívány. Chyby zahrnují vzdáleně zneužitelné kTLS zpracování bez nutnosti autentizace, lokální souběh v jádře i zápis mimo meze v ebtables. Pro všechny chyby jsou k dispozici oficiální upstream opravy a zdroj doporučuje instalovat bezpečnostní aktualizace distribucí.
originál: Linux Kernel — Three Actively Exploited Vulnerabilities
Nadpisy a shrnutí 1 zprávy generovány strojově (gemini-3.8-flash) za 0,0014 USD.