we_are_coded.by CODE · Светът, декодиран
EN
CISA

Три дупки в ядрото на Linux влязоха в списъка на експлоатираните, а поправките им са от месеци

CISA · събитието: 18 септември 2026Сигурност

CISA вписа на 18 септември три уязвимости в ядрото, които вече се ползват в атаки, със срок 21 септември. Записите в NVD са от септември и октомври 2025 г. и от юни 2026 г. Проблемът е в машините, които не са получили поправката.

Накратко
  • CVE-2026-53266 в ebtables, CVE-2025-39964 в AF_ALG и CVE-2025-39682 в TLS на ядрото.
  • Поправките са в стабилните клонове на ядрото, към които сочи CISA.
  • За две от трите CISA предупреждава, че засегнатите продукти може да са извън поддръжка.
Проверено на1 октомври 2026Отговорен редакторЦветелин ИвановКак работимМетод · Корекции

Записът в NVD за едната от трите е от септември 2025 г. Година по-късно CISA я слага в списъка на дупките, които се ползват в атаки.

Стара кръпка, нова атака. Историята е за сървъра, който никой не е обновил.

Фактите: на 18 септември 2026 г. CISA добави в каталога на експлоатираните уязвимости три грешки в ядрото на Linux, със срок за федералните агенции 21 септември. CVE-2026-53266 е запис извън границите в целта SNAT на ebtables: пренаписването на хардуерния адрес на изпращача в ARP може да пише направо в страница на файл, внесена през splice; записът в NVD е от юни 2026 г., с оценка 8.8. CVE-2025-39964 е състезание в AF_ALG, интерфейса на ядрото към криптографията: едновременни записи в един и същ сокет разбъркват данните и вътрешното му състояние; записът в NVD е от октомври 2025 г. CVE-2025-39682 е в приемането на TLS в ядрото: запис с нулева дължина от опашката rx_list заобикаля проверката на типа; записът в NVD е от септември 2025 г., с оценка 9.8. Поправките са в стабилните клонове на ядрото, към които сочи CISA. За две от трите CISA отбелязва, че засегнатите продукти може да са извън поддръжка, и съветва преминаване към поддържана версия.

Кой е засегнат наистина

Трите са различни и не всяка засяга всеки. ebtables работи в мрежовите мостове на ядрото, AF_ALG е интерфейсът му към криптографията, а третата е в приемането на TLS от самото ядро.

Общото е едно: и трите са поправени в поддържаните клонове. Атаката живее там, където ядрото е замръзнало - стара дистрибуция, вграден уред, сървър, който не е рестартиран от години.

Старата кръпка не пази машината, която не я е получила.

Провери ядрото на машините си с uname -r и го сравни с последната версия от дистрибуцията ти. За най-новата от трите записът в NVD е от юни 2026 г., затова ядро, необновявано оттогава, е първото за проверка.

Визуалът към статията е генериран код-арт, без чужди изображения.
Последвай ниFacebookLinkedIn
Официални първоизточници
→CISA - Known Exploited Vulnerabilities Catalog, записи от 18.09.2026→NVD - CVE-2026-53266→NVD - CVE-2025-39964→NVD - CVE-2025-39682
Оригинал: https://wearecoded.com/articles/linux-tri-dupki-v-kataloga-na-cisa.html
СподелиFacebookXLinkedInTelegramWhatsApp
← Обратно към всички новини