USA:s cybersäkerhets- och infrastruktursäkerhetsmyndighet (CISA) varnar för att angripare utnyttjar tre sårbarheter i Linux-kärnan. Allvarlighetsgraderna sträcker sig från medel till kritisk.
En av bristerna, CVE-2025-39964, fanns i Linux-kärnan i 14 år. CISA lade till alla tre problemen på sin högst prioriterade lista för federala myndigheter och beordrade dem att tillämpa tillgängliga säkerhetsuppdateringar och begränsningsåtgärder senast i dag. CISA säger att sårbarheterna har utnyttjats i attacker men har inte lämnat några detaljer om incidenterna eller hotaktörerna.
Säkerhetsföretaget STAR Labs upptäckte CVE-2025-39964. Forskarna visade privilegieeskalering och containerflykt i Googles kernelCTF utan hjälp från ett AI-system.
Det finns offentliga exploateringar för CVE-2025-39682, enligt Red Hat. Red Hat har också bekräftat en känd exploatering för CVE-2026-53266. Forskaren Kimmo Suominen publicerade en analys och en spårare för patchstatus på GitHub. Där beskrivs en möjlig väg till privilegieeskalering genom ändringar i filbaserat minne, men forskaren påpekar att kedjan är en slutsats dragen genom en jämförelse med Dirty Pipe och inte har visats med offentlig exploateringskod.
CISA har klassat alla tre bristerna för ”forensisk triage”. Federala myndigheter måste kontrollera berörda tillgångar efter tecken på tidigare exploatering. Ingen av de tre bristerna är för närvarande markerad som utnyttjad av ransomwaregrupper.
Kommentarer
0Inga kommentarer ännu. Skriv den första.