CISA добавила три эксплуатируемые уязвимости ядра Linux в каталог KEV
CISA расширила каталог Known Exploited Vulnerabilities тремя уязвимостями ядра Linux: CVE-2025-39682 (CVSS 9.8, утечка памяти и DoS в TLS-приёме), CVE-2025-39964 (CVSS 7.8, гонка в AF_ALG) и CVE-2026-53266 (CVSS 8.8, переполнение в ebtables SNAT). Федеральным агентствам США предписано закрыть их за три дня.
- CVE-2025-39682 с CVSS 9.8 — критическая ошибка в TLS-приёме ядра Linux
- CVE-2025-39964 с CVSS 7.8 — гонка при двух записях в один сокет AF_ALG
- CVE-2026-53266 с CVSS 8.8 — переполнение в ebtables SNAT через ARP-пакет
- Федеральным агентствам США дано три дня на установку патчей
Читать дальше
Безопасность