CISA выявила три уязвимости в ядре Linux, эксплуатируемые в дикой природе
В пятницу Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) добавило три уязвимости, затрагивающие ядро Linux, в свой каталог известных эксплуатируемых уязвимостей (KEV), указав на наличие доказательств их активной эксплуатации. Эти уязвимости могут представлять серьезную угрозу для систем, использующих данное ядро.
Первая уязвимость, CVE-2025-39682, имеет высокий балл CVSS 9.8 и связана с неправильной проверкой необычных или исключительных условий в пути получения TLS. Это может позволить злоумышленникам выполнить произвольный код или вызвать отказ в обслуживании, что делает эту уязвимость особенно опасной.
CISA призывает организации, использующие ядро Linux, незамедлительно обновить свои системы и применить доступные патчи для устранения этих уязвимостей. Активная эксплуатация этих недостатков безопасности подчеркивает важность регулярного мониторинга и обновления программного обеспечения для защиты от потенциальных атак.
В свете обнаруженных уязвимостей эксперты рекомендуют провести аудит безопасности и оценить риски, связанные с эксплуатацией уязвимостей в системе. Это поможет минимизировать вероятность успешной атаки и защитить данные и инфраструктуру организации.
Кроме того, CISA продолжит отслеживать ситуацию и предоставлять обновления по мере появления новой информации о методах эксплуатации. Пользователям рекомендуется следить за новостями и рекомендациями от CISA и других организаций в области кибербезопасности, чтобы быть в курсе актуальных угроз и методов защиты.