VMTech
Razgovarajmo

CISA upozorava na tri aktivno iskorišćene greške Linux kernela

CISA upozorava na tri aktivno iskorišćene greške Linux kernela

Američka Agencija za sajberbezbednost i bezbednost infrastrukture, CISA, dodala je tri ranjivosti Linux kernela u katalog poznatih aktivno iskorišćenih propusta KEV: CVE-2025-39682 sa ocenom CVSS 9,8, CVE-2026-53266 sa 8,8 i CVE-2025-39964 sa 7,8. Sve tri greške zahtevaju lokalni pristup, ali dokazi o aktivnoj eksploataciji podižu njihov operativni prioritet.

Red Hat je 19. septembra 2026. ažurirao savete za sve tri ranjivosti i naveo da postoje javno dostupni eksploati koji ih koriste. Kompanija ih označava kao visokorizične i preporučuje njihovo rešavanje sa visokim prioritetom.

Tri različita dela mrežnog i kriptografskog koda

CVE-2025-39682 nalazi se u TLS putanji za prijem podataka. Nepravilna provera neuobičajenih ili izuzetnih stanja može lokalnom autentifikovanom korisniku omogućiti otkrivanje memorije ili uskraćivanje usluge.

CVE-2026-53266 je upis izvan granica u ebtables SNAT ARP putanji za prepisivanje. Lokalni napadač bi njome mogao da izazove neočekivano ponašanje sistema, uskraćivanje usluge ili lokalnu eskalaciju privilegija.

Treća ranjivost, CVE-2025-39964, predstavlja uslov trke pri istovremenim upisima u isti AF_ALG soket. Posledice mogu biti rušenje sistema ili oštećenje rezultata kriptografskih operacija, uz rizik od uskraćivanja usluge i problema sa integritetom podataka.

Prioritet za administratore Linux sistema

CISA nije objavila detalje o načinu na koji se ove ranjivosti iskorišćavaju niti je potvrdila da li se koriste u jedinstvenom lancu napada. Ipak, uvrštavanje u KEV znači da je aktivna zloupotreba već evidentirana, a CISA katalog aktivno iskorišćenih ranjivosti pokazuje zašto takva upozorenja zahtevaju jasno određivanje redosleda zakrpa.

Za federalne civilne izvršne organe SAD preporučeni rok za primenu neophodnih ispravki je 21. septembar 2026, u skladu sa Direktivom BOD 26-04. Taj rok se odnosi na FCEB organizacije, ali signal je relevantan i za druge vlasnike Linux infrastrukture.

Praktičan poslovni korak je popis sistema sa pogođenim kernel paketima, provera dostupnih ažuriranja kod distributera i planirano uvođenje zakrpa nakon testiranja. Posebnu pažnju treba posvetiti serverima na kojima lokalni nalozi, mrežne funkcije ili kriptografski procesi imaju širi pristup, jer su upravo ti slojevi obuhvaćeni prijavljenim propustima.

#cybersecurity#linuxsecurity#vulnerabilitymanagement#patching
Otvorena analitika
Na sajtu 2 pregleda
min čitanja 3 19.09.2026
Instagram

CISA upozorava na tri aktivno iskorišćene greške Linux kernela

Otvorite objavu na Instagramu ↗