Преглед на приватноста

Оваа веб-страница користи колачиња за да ви обезбеди најдобро можно корисничко искуство. Информациите за колачињата се складираат во вашиот прелистувач и извршуваат функции како препознавање кога се враќате на нашата веб-страница и им помагаат на нашите програмери да разберат кои делови од веб-страницата ви се најинтересни и најкорисни.

Строго неопходни колачиња

Строго неопходните колачиња треба да бидат овозможени во секое време за да можеме да ги зачуваме вашите поставки за колачиња.

CISA предупредува за три Linux Kernel ранливости искористени во реални напади

Американската Агенција за сајбер-безбедност и инфраструктурна безбедност (CISA) во петокот додаде три безбедносни пропусти кои влијаат на Linux kernel во својот каталог на познати искористени ранливости (KEV), наведувајќи докази за нивно активно искористување.

Ранливостите се наведени подолу:

  • CVE-2025-39682 (CVSS оцена: 9.8) – Ранливост предизвикана од неправилна проверка на невообичаени или исклучителни услови во TLS патеката за прием, која може да им овозможи на локално автентицирани корисници да предизвикаат откривање на податоци од меморијата или одбивање на услугата (DoS).
  • CVE-2026-53266 (CVSS оцена: 8.8) – Ранливост за запишување надвор од границите (out-of-bounds write) во патеката за препишување на Source Network Address Translation (SNAT) Address Resolution Protocol (ARP) кај ebtables. Ова може да му овозможи на локален напаѓач да предизвика несакано однесување на системот, DoS или локално зголемување на привилегиите.
  • CVE-2025-39964 (CVSS оцена: 7.8) – Ранливост предизвикана од состојба на трка (race condition), која може да овозможи истовремено запишување во истиот AF_ALG socket. На тој начин, локален напаѓач може да предизвика пад на системот или оштетување на резултатите од криптографските операции, што може да доведе до DoS или проблеми со интегритетот на податоците.

Во моментов нема детали за тоа на кој начин трите ранливости се искористуваат во реални напади, ниту дали се користат како дел од еден синџир на напади. Сепак, Red Hat ги ажурираше безбедносните известувања за сите три пропусти на 19 септември 2026 година во 02:00 часот UTC, со цел да потврди дека постои активно искористување.

„Оваа CVE е со висок ризик и постојат јавно достапни експлоити кои ја искористуваат оваа ранливост“, соопшти Red Hat. „Обрнете внимание на оваа ранливост со висок приоритет.“

Согласно Binding Operational Directive (BOD) 26-04: Приоритизирање на безбедносните ажурирања врз основа на ризик, на федералните агенции од извршната власт на САД (FCEB) им се препорачува да ги применат потребните поправки до 21 септември 2026 година.

Овој развој доаѓа во момент кога истражувачот за сајбер-безбедност Asim Manizada објави детали за четири ранливости во Linux kernel кои овозможуваат локално зголемување на привилегиите:

  • CVE-2026-80844 (позната и како DirtyAH6)
  • CVE-2026-81000 (позната и како TUNderflow)
  • CVE-2026-68121 (позната и како PPPoEject)
  • CVE-2026-74469 (позната и како DiagSpill)

Извори:

  • The Hacker News – CISA Flags Three Linux Kernel Vulnerabilities Exploited in the Wild The Hacker News