← nejvýznamnější zprávy · všechny zprávy

SPOJENO AI KEV ✓ (3 z 3) EPSS 0.02 (nejvyšší)

CISA varuje před aktivním zneužíváním tří zranitelností jádra Linuxu

Americká agentura CISA varuje před aktivním zneužíváním tří zranitelností v jádře Linuxu. Jedna z těchto chyb byla podle zdroje vyhodnocena jako kritická.

Číst originál na BleepingComputer →

7 zpráv z 5 zdrojů · první 18. 9. 02:00 · poslední 23. 9. 17:00 CZ · EN/orig

Linux Red Hat veřejná správa US FI

tg: zneužíváno tg: zranitelnost tg: regulace tg: propagace

CVE v události 3

CVEhodnoceníKEVEPSS
CVE-2025-39682 9.8 3.1 · Linux KEV ✓ 0.02
CVE-2025-39964 7.8 3.1 · Linux KEV ✓ 0.01
CVE-2026-53266 8.8 3.1 · Linux KEV ✓ 0.00

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.8.

Jak se o tom psalo 7

  1. · Qualys US

    CISA nařídila nápravu tří aktivně zneužívaných chyb v jádře Linuxu

    Americká agentura CISA zařadila do katalogu KEV tři aktivně zneužívané zranitelnosti jádra Linuxu: CVE-2025-39682, CVE-2026-53266 a CVE-2025-39964. Podle směrnice BOD 26-04 pro ně platí přísné lhůty k nápravě, přičemž aktivní zneužívání potvrdila i společnost Red Hat.

    originál: CISA BOD 26-04 Timelines for Three Linux Kernel CVEs

  2. · BleepingComputer US nadpis události

    CISA varuje před aktivním zneužíváním tří zranitelností jádra Linuxu

    Americká agentura CISA varuje před aktivním zneužíváním tří zranitelností v jádře Linuxu. Jedna z těchto chyb byla podle zdroje vyhodnocena jako kritická.

    originál: CISA alerts of active exploitation of three Linux kernel flaws

  3. · NCSC-FI FI

    Tři aktivně zneužívané zranitelnosti v jádře Linuxu

    Americká agentura CISA zařadila do katalogu KEV tři zranitelnosti Linux kernelu (CVE-2025-39682, CVE-2025-39964 a CVE-2026-53266), které jsou aktivně zneužívány. Chyby zahrnují vzdáleně zneužitelné kTLS zpracování bez nutnosti autentizace, lokální souběh v jádře i zápis mimo meze v ebtables. Pro všechny chyby jsou k dispozici oficiální upstream opravy a zdroj doporučuje instalovat bezpečnostní aktualizace distribucí.

    originál: Linux Kernel — Three Actively Exploited Vulnerabilities

  4. · CISA Advisories US

    CISA přidala na seznam aktivně zneužívaných zranitelnost v Linuxu

    Americká agentura CISA zařadila na katalog známých zneužívaných zranitelností (KEV) chybu CVE-2025-39682 v Linux Kernelu. Pro federální civilní agentury z tohoto kroku vyplývá povinnost přednostní nápravy podle závazné směrnice BOD 26-04.

    originál: CISA Adds One Known Exploited Vulnerability to Catalog

  5. · CISA KEV US

    CISA zařadila zranitelnost jádra Linuxu na seznam aktivně zneužívaných chyb

    Americká agentura CISA zařadila zranitelnost CVE-2025-39682 v jádře Linuxu do katalogu aktivně zneužívaných zranitelností KEV. Zranitelnost spočívá v nesprávné kontrole neobvyklých nebo výjimečných stavů a termín pro její nápravu stanovila na 2026-09-21.

    originál: Linux Kernel Improper Check for Unusual or Exceptional Conditions Vulnerability (CVE-2025-39682)

  6. · CISA KEV US

    CISA zařadila zranitelnost jádra Linuxu na seznam aktivně zneužívaných chyb

    Americká agentura CISA zařadila chybu CVE-2026-53266 spočívající v zápisu mimo hranice paměti v jádře Linux Kernel do svého katalogu aktivně zneužívaných zranitelností. Termín pro provedení nápravy stanovila na 21. září 2026.

    originál: Linux Kernel Out-of-Bounds Write Vulnerability (CVE-2026-53266)

  7. · CISA KEV US

    Zranitelnost typu race condition v jádře Linuxu (CVE-2025-39964)

    Agentura CISA přidala zranitelnost jádra Linuxu CVE-2025-39964 do svého katalogu aktivně zneužívaných zranitelností KEV. Termín pro její nápravu stanovila na 21. září 2026.

    originál: Linux Kernel Race Condition Vulnerability (CVE-2025-39964)

Nadpisy a shrnutí 7 zpráv generovány strojově (gemini-3.8-flash) za 0,0083 USD.