ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), saldırganların önem dereceleri orta ile kritik arasında değişen üç Linux çekirdeği güvenlik açığını kullandığı konusunda uyardı.
Açıklardan biri olan CVE-2025-39964, Linux çekirdeğinde 14 yıl boyunca bulundu. CISA, üç açığın tamamını federal kurumlar için en yüksek öncelikli listesine ekledi ve mevcut güvenlik güncellemeleriyle azaltıcı önlemlerin bugün gün sonuna kadar uygulanmasını istedi. CISA, açıkların saldırılarda kullanıldığını söyledi ancak olaylar veya tehdit aktörleri hakkında ayrıntı vermedi.
Saldırı güvenliği şirketi STAR Labs, CVE-2025-39964'ü buldu. Araştırmacıları, bir yapay zekâ sisteminin yardımı olmadan Google'ın kernelCTF ortamında ayrıcalık yükseltme ve konteyner kaçışı gösterdi.
Red Hat'a göre CVE-2025-39682 için kamuya açık istismar kodları bulunuyor. Red Hat, CVE-2026-53266 için de bilinen bir istismarı doğruladı. Araştırmacı Kimmo Suominen, dosya destekli belleği değiştirmeyi içeren olası bir ayrıcalık yükseltme yolunu anlatan bir GitHub analizi ve yama durumu takipçisi yayımladı. Ancak bu zincirin Dirty Pipe ile benzerliğe dayalı bir çıkarım olduğunu ve kamuya açık istismar koduyla gösterilmediğini belirtti.
CISA, üç açığın tamamı için “adli inceleme” istedi. Federal kurumların etkilenen varlıklarda daha önce istismar belirtisi olup olmadığını kontrol etmesi gerekiyor. Şu anda üç açığın hiçbiri fidye yazılımı grupları tarafından kullanılmış olarak işaretlenmiyor.
Yorumlar
0Henüz yorum yok. İlk yorumu siz yazın.