← nejvýznamnější zprávy · všechny zprávy

KEV ✓ (3 z 3) EPSS 0.01 (nejvyšší)

Tři aktivně zneužívané zranitelnosti v jádře Linuxu

Americká agentura CISA zařadila do katalogu KEV tři zranitelnosti Linux kernelu (CVE-2025-39682, CVE-2025-39964 a CVE-2026-53266), které jsou aktivně zneužívány. Chyby zahrnují vzdáleně zneužitelné kTLS zpracování bez nutnosti autentizace, lokální souběh v jádře i zápis mimo meze v ebtables. Pro všechny chyby jsou k dispozici oficiální upstream opravy a zdroj doporučuje instalovat bezpečnostní aktualizace distribucí.

Číst originál na NCSC-FI →

1 zpráva z 1 zdroje · první 20. 9. 04:00 · poslední 20. 9. 04:00 CZ · EN/orig

Linux FI

tg: zneužíváno tg: zranitelnost

CVE v události 3

CVEhodnoceníKEVEPSS
CVE-2025-39682 9.8 3.1 · Linux KEV ✓ 0.01
CVE-2025-39964 7.8 3.1 · Linux KEV ✓ 0.01
CVE-2026-53266 8.8 3.1 · Linux KEV ✓ 0.00

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.8.

Jak se o tom psalo 1

  1. · NCSC-FI FI nadpis události

    Tři aktivně zneužívané zranitelnosti v jádře Linuxu

    Americká agentura CISA zařadila do katalogu KEV tři zranitelnosti Linux kernelu (CVE-2025-39682, CVE-2025-39964 a CVE-2026-53266), které jsou aktivně zneužívány. Chyby zahrnují vzdáleně zneužitelné kTLS zpracování bez nutnosti autentizace, lokální souběh v jádře i zápis mimo meze v ebtables. Pro všechny chyby jsou k dispozici oficiální upstream opravy a zdroj doporučuje instalovat bezpečnostní aktualizace distribucí.

    originál: Linux Kernel — Three Actively Exploited Vulnerabilities

Nadpisy a shrnutí 1 zprávy generovány strojově (gemini-3.8-flash) za 0,0014 USD.