کمیته رکن چهارم– آژانس امنیت سایبری و زیرساخت آمریکا (CISA) درباره بهرهبرداری فعال مهاجمان از سه آسیبپذیری هسته لینوکس هشدار داده و آنها را در فهرست KEV قرار داده است.
به گزارش کمیته رکن چهارم، این نقصها شامل CVE-2025-39964 در رابط رمزنگاری AF_ALG، آسیبپذیری CVE-2026-53266 در پیادهسازی SNAT مربوط به ebtables و نقص CVE-2025-39682 در مسیر دریافت kTLS هستند. این خطاها میتوانند به خرابی حافظه، اختلال در پردازش داده یا افزایش سطح دسترسی منجر شوند.
CISA جزئیات حملات یا هویت مهاجمان را اعلام نکرده، اما وجود بهرهبرداری واقعی را تأیید کرده است. برای برخی از این نقصها نیز کد بهرهبرداری عمومی یا اطلاعات فنی در دسترس است و همین موضوع خطر حمله را افزایش میدهد.
CISA از سازمانها خواسته بهروزرسانیها و راهکارهای کاهشی سازندگان توزیعهای لینوکس را فوراً اعمال و سامانههای آسیبپذیر را برای نشانههای نفوذ بررسی کنند. اگر اصلاحی در دسترس نیست، محصول آسیبپذیر باید طبق دستور سازنده از سرویس خارج شود.
منبع: CISA



