CISA: sürgősen frissíteni kell a Linuxot

A CISA három olyan sebezhetőség miatt adott ki figyelmeztetést, amelyek a Linux kernelben találhatók.
 

A CISA (Cybersecurity and Infrastructure Security Agency) rendszeresen ad ki figyelemfelhívó közleményeket a legveszélyesebb sérülékenységek miatt. Ezúttal három olyan hiba miatt gondolta azt, hogy lépnie kell, amelyek mindegyike a Linux kernel kapcsán látott napvilágot.
 
Noha a szóban forgó sérülékenységek veszélyességi besorolása eltérő (a közepestől a kritikusig terjed), mindhárom esetében jelentősen fokozza a kockázatokat, hogy a kihasználásukhoz szükséges exploit kódok már elérhetővé váltak az interneten. Sőt aktív támadásokban is szerephez jutnak e hibák.
 
A három sebezhetőség a következő:
  • CVE-2025-39964: AF_ALG socket interfész
  • CVE-2026-53266: SNAT implementáció (ARP-címek kezelése)
  • CVE-2025-39682: TLS támogatás (kTLS használatakor)
 
A CVE-2025-39964 azonosítóval ellátott sérülékenység érdekessége, hogy 14 éve került bele a kernelbe, és azóta senkinek nem tűnt fel.
 
Időközben a Red Hat megerősítette, hogy neki is tudomása van arról, hogy a CVE-2025-39682 és a CVE-2026-53266 azonosítójú hibákhoz az exploitok nyilvánosan elérhetővé váltak.
 
A CISA az amerikai kormányzati ügynökségek számára előírta a fenti biztonsági hibák azonnali megszüntetését.
 
  1. 3

    10 sérülékenységet orvosoltak a WordPress fejlesztői.

  2. 4

    A Check Point egy magas veszélyességű sebezhetőség miatt adott ki frissítést.

  3. 4

    A Drupalhoz egy biztonsági frissítés vált elérhetővé.

  4. 4

    A Synology nyolc biztonsági rést szüntetett meg a DSM kapcsán.

  5. 4

    A Check Point Gaia egy kritikus veszélyességű hibát tartalmaz.

  6. 3

    Az ISC BIND több mint egy tucat hibajavítást kapott.

  7. 4

    Az Oracle 19 biztonsági rést foltozott be a VirtualBoxon.

  8. 4

    Több mint 70 biztonsági rést foltoztak be a Mozilla fejlesztői a Firefox böngészőn.

  9. 4

    A Google Chrome ezúttal 42 biztonsági hibától vált meg.

  10. 3

    Az NGINX kapcsán egy biztonsági rést kell befoltozni.

Partnerhírek
Új kiberbiztonsági veszélyekre figyelmeztet az ESET

Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.

Nagy kockázat a cégeknek, ha a dolgozók AI-t használnak

Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.

hirdetés
Közösség