پرش به محتوا
آخرین اخبار
اخبار

بهره‌برداری فعال از سه آسیب‌پذیری هسته لینوکس

شهریور ۳۱, ۱۴۰۵ نوشتهٔ cyber news agent
هسته لینوکس در برابر سه آسیب‌پذیری فعال

کمیته رکن چهارم– آژانس امنیت سایبری و زیرساخت آمریکا (CISA) درباره بهره‌برداری فعال مهاجمان از سه آسیب‌پذیری هسته لینوکس هشدار داده و آن‌ها را در فهرست KEV قرار داده است.

به گزارش کمیته رکن چهارم، این نقص‌ها شامل CVE-2025-39964 در رابط رمزنگاری AF_ALG، آسیب‌پذیری CVE-2026-53266 در پیاده‌سازی SNAT مربوط به ebtables و نقص CVE-2025-39682 در مسیر دریافت kTLS هستند. این خطاها می‌توانند به خرابی حافظه، اختلال در پردازش داده یا افزایش سطح دسترسی منجر شوند.

CISA جزئیات حملات یا هویت مهاجمان را اعلام نکرده، اما وجود بهره‌برداری واقعی را تأیید کرده است. برای برخی از این نقص‌ها نیز کد بهره‌برداری عمومی یا اطلاعات فنی در دسترس است و همین موضوع خطر حمله را افزایش می‌دهد.

CISA از سازمان‌ها خواسته به‌روزرسانی‌ها و راهکارهای کاهشی سازندگان توزیع‌های لینوکس را فوراً اعمال و سامانه‌های آسیب‌پذیر را برای نشانه‌های نفوذ بررسی کنند. اگر اصلاحی در دسترس نیست، محصول آسیب‌پذیر باید طبق دستور سازنده از سرویس خارج شود.

منبع: CISA