CISA вписа на 18 септември три уязвимости в ядрото, които вече се ползват в атаки, със срок 21 септември. Записите в NVD са от септември и октомври 2025 г. и от юни 2026 г. Проблемът е в машините, които не са получили поправката.
- CVE-2026-53266 в ebtables, CVE-2025-39964 в AF_ALG и CVE-2025-39682 в TLS на ядрото.
- Поправките са в стабилните клонове на ядрото, към които сочи CISA.
- За две от трите CISA предупреждава, че засегнатите продукти може да са извън поддръжка.
Записът в NVD за едната от трите е от септември 2025 г. Година по-късно CISA я слага в списъка на дупките, които се ползват в атаки.
Стара кръпка, нова атака. Историята е за сървъра, който никой не е обновил.
Кой е засегнат наистина
Трите са различни и не всяка засяга всеки. ebtables работи в мрежовите мостове на ядрото, AF_ALG е интерфейсът му към криптографията, а третата е в приемането на TLS от самото ядро.
Общото е едно: и трите са поправени в поддържаните клонове. Атаката живее там, където ядрото е замръзнало - стара дистрибуция, вграден уред, сървър, който не е рестартиран от години.
Провери ядрото на машините си с uname -r и го сравни с последната версия от дистрибуцията ти. За най-новата от трите записът в NVD е от юни 2026 г., затова ядро, необновявано оттогава, е първото за проверка.