главное в кибербезопасности Читать в канале
Уязвимости 22 сентября 2026 2 мин

CISA: хакеры эксплуатируют три уязвимости ядра Linux, одна критическая

Хакеры эксплуатируют три уязвимости ядра Linux

Агентство по кибербезопасности и защите инфраструктуры США (CISA) предупреждает об эксплуатации трёх уязвимостей ядра Linux. Одна из них имеет критический уровень опасности. Уязвимости были добавлены в базу данных угроз на прошлой неделе. Их рейтинг опасности варьируется от среднего до критического. Уязвимость CVE-2025-39964 существовала в ядре Linux в течение 14 лет. CISA присвоила всем трём уязвимостям наивысший приоритет для федеральных учреждений. Они должны применить доступные обновления безопасности и меры по смягчению последствий до конца сегодняшнего дня.

CVE-2025-39964 вызывает гонку состояний в криптографическом интерфейсе

Уязвимость CVE-2025-39964 представляет собой гонку состояний в интерфейсе AF_ALG ядра Linux. Она позволяет одновременные записи изменять состояние сокета и потенциально приводить к сбоям системы или искажению криптографических результатов. Исследователи из компании STAR Labs обнаружили эту уязвимость без помощи систем искусственного интеллекта. Они продемонстрировали её, добившись повышения привилегий и побега из контейнера в среде Google kernelCTF. Эта уязвимость существовала в ядре Linux 14 лет.

CVE-2026-53266 вызывает запись за пределами допустимой области в ebtables

Уязвимость CVE-2026-53266 представляет собой запись за пределами допустимой области в реализации SNAT ядра Linux. Она может вызвать перезапись ARP-адреса для изменения общей памяти, основанной на файлах, без предварительного предоставления доступа к измененному диапазону пакетов. Исследователь Киммо Суоминен опубликовал технический анализ и трекер статуса исправлений для CVE-2026-53266 на GitHub. Он описал потенциальный путь повышения привилегий, включающий модификацию файловой памяти. Однако исследователь отмечает, что предложенная цепочка эксплуатации основана на аналогии с Dirty Pipe и не была продемонстрирована с помощью общедоступного кода эксплойта. Red Hat подтвердил наличие известного эксплойта для CVE-2026-53266.

CVE-2025-39682 нарушает логику обработки TLS-записей

Уязвимость CVE-2025-39682 связана с логикой обработки TLS-записей ядра Linux. Она некорректно обрабатывает записи нулевой длины, поставленные в очередь для последующей обработки. Это может позволить обрабатывать различные типы TLS-записей совместно при использовании kTLS. Red Hat подтвердил наличие общедоступных эксплойтов для CVE-2025-39682 в своём бюллетене безопасности. В настоящее время ни одна из трёх уязвимостей не помечена как эксплуатируемая группами программ-вымогателей.

Федеральные учреждения должны провести криминалистическую проверку затронутых систем

CISA отметила все три уязвимости как требующие «криминалистической проверки». Это означает, что для каждого затронутого актива федеральные учреждения должны проверить его на наличие признаков уже произошедшей эксплуатации. CISA заявила, что уязвимости эксплуатируются в атаках, но не раскрыла подробностей об инцидентах или природе злоумышленников. Федеральные агентства должны применить доступные обновления безопасности и меры по смягчению последствий к концу сегодняшнего дня.

Источники: BleepingComputer · TechRadar Pro