TGViewer
0day Alert 0day Alert @zerodayalert · 11K subscribers
Post #844 1.78K
Ошибка возрастом 14 лет из ядра Linux попала в список активно эксплуатируемых

CISA внесло в каталог Known Exploited Vulnerabilities три уязвимости ядра Linux и потребовало от федеральных ведомств установить обновления до 22 сентября. Кроме того, агентство обязало проверять затронутые системы на следы уже состоявшегося взлома.

Самая старая ошибка, CVE-2025-39964, около 14 лет находилась в криптографическом интерфейсе AF_ALG и связана с гонкой при одновременной записи в сокет. На ней STAR Labs показала в Google kernelCTF повышение привилегий и выход из контейнера.

Две другие проблемы затрагивают реализацию SNAT в ebtables и приём данных в kernel TLS. Для уязвимости в kTLS уже есть публичный эксплойт, а Red Hat допускает её удалённую эксплуатацию.

#linux #ядро #уязвимость #обновление

@ZerodayAlert
  • 🤯 8
  • ❤ 2
More from @zerodayalert
  1. Sep 25, 2026Salesforce Agentforce: публичная форма лидов повлияла на работу ИИ-агента Злоумышленник от…
  2. Sep 24, 2026ИИ помог раскрыть уязвимость в RouterOS 3 сентября MikroTik выпустила сразу несколько обно…
  3. Sep 24, 2026Серверам управления Check Point нужен срочный патч Уязвимость CVE-2026-93616 с оценкой 9,8…
  4. Sep 23, 2026Как AI изменил пентест и что теперь делать 🤖 Агент-хакер — уже не демо на конференции. Ег…
  5. Sep 23, 2026Defender включён, а защита уже устарела. BigDiskBuster делает сбой почти невидимым BigDisk…
  6. Sep 23, 2026В клиенте ИИ-агента Muse для Mac обнаружена уязвимость нулевого дня Специалист по безопасн…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →