SPOJENO AI KEV ✓ (3 z 3) EPSS 0.02 (nejvyšší)
CISA varuje před aktivním zneužíváním tří zranitelností jádra Linuxu
Americká agentura CISA varuje před aktivním zneužíváním tří zranitelností v jádře Linuxu. Jedna z těchto chyb byla podle zdroje vyhodnocena jako kritická.
Linux Red Hat veřejná správa US FI
CVE v události 3
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2025-39682 | 9.8 3.1 · Linux | KEV ✓ | 0.02 |
| CVE-2025-39964 | 7.8 3.1 · Linux | KEV ✓ | 0.01 |
| CVE-2026-53266 | 8.8 3.1 · Linux | KEV ✓ | 0.00 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE. Advisory v textu uvádí CVSS 9.8.
Jak se o tom psalo 7
-
· Qualys US
CISA nařídila nápravu tří aktivně zneužívaných chyb v jádře Linuxu
Americká agentura CISA zařadila do katalogu KEV tři aktivně zneužívané zranitelnosti jádra Linuxu: CVE-2025-39682, CVE-2026-53266 a CVE-2025-39964. Podle směrnice BOD 26-04 pro ně platí přísné lhůty k nápravě, přičemž aktivní zneužívání potvrdila i společnost Red Hat.
originál: CISA BOD 26-04 Timelines for Three Linux Kernel CVEs
-
· BleepingComputer US nadpis události
CISA varuje před aktivním zneužíváním tří zranitelností jádra Linuxu
Americká agentura CISA varuje před aktivním zneužíváním tří zranitelností v jádře Linuxu. Jedna z těchto chyb byla podle zdroje vyhodnocena jako kritická.
originál: CISA alerts of active exploitation of three Linux kernel flaws
-
· NCSC-FI FI
Tři aktivně zneužívané zranitelnosti v jádře Linuxu
Americká agentura CISA zařadila do katalogu KEV tři zranitelnosti Linux kernelu (CVE-2025-39682, CVE-2025-39964 a CVE-2026-53266), které jsou aktivně zneužívány. Chyby zahrnují vzdáleně zneužitelné kTLS zpracování bez nutnosti autentizace, lokální souběh v jádře i zápis mimo meze v ebtables. Pro všechny chyby jsou k dispozici oficiální upstream opravy a zdroj doporučuje instalovat bezpečnostní aktualizace distribucí.
originál: Linux Kernel — Three Actively Exploited Vulnerabilities
-
· CISA Advisories US
CISA přidala na seznam aktivně zneužívaných zranitelnost v Linuxu
Americká agentura CISA zařadila na katalog známých zneužívaných zranitelností (KEV) chybu CVE-2025-39682 v Linux Kernelu. Pro federální civilní agentury z tohoto kroku vyplývá povinnost přednostní nápravy podle závazné směrnice BOD 26-04.
originál: CISA Adds One Known Exploited Vulnerability to Catalog
-
· CISA KEV US
CISA zařadila zranitelnost jádra Linuxu na seznam aktivně zneužívaných chyb
Americká agentura CISA zařadila zranitelnost CVE-2025-39682 v jádře Linuxu do katalogu aktivně zneužívaných zranitelností KEV. Zranitelnost spočívá v nesprávné kontrole neobvyklých nebo výjimečných stavů a termín pro její nápravu stanovila na 2026-09-21.
originál: Linux Kernel Improper Check for Unusual or Exceptional Conditions Vulnerability (CVE-2025-39682)
-
· CISA KEV US
CISA zařadila zranitelnost jádra Linuxu na seznam aktivně zneužívaných chyb
Americká agentura CISA zařadila chybu CVE-2026-53266 spočívající v zápisu mimo hranice paměti v jádře Linux Kernel do svého katalogu aktivně zneužívaných zranitelností. Termín pro provedení nápravy stanovila na 21. září 2026.
originál: Linux Kernel Out-of-Bounds Write Vulnerability (CVE-2026-53266)
-
· CISA KEV US
Zranitelnost typu race condition v jádře Linuxu (CVE-2025-39964)
Agentura CISA přidala zranitelnost jádra Linuxu CVE-2025-39964 do svého katalogu aktivně zneužívaných zranitelností KEV. Termín pro její nápravu stanovila na 21. září 2026.
originál: Linux Kernel Race Condition Vulnerability (CVE-2025-39964)
Nadpisy a shrnutí 7 zpráv generovány strojově (gemini-3.8-flash) za 0,0083 USD.