Ошибка возрастом 14 лет из ядра Linux попала в список активно эксплуатируемых
CISA внесло в каталог Known Exploited Vulnerabilities три уязвимости ядра Linux и потребовало от федеральных ведомств установить обновления до 22 сентября. Кроме того, агентство обязало проверять затронутые системы на следы уже состоявшегося взлома.
Самая старая ошибка, CVE-2025-39964, около 14 лет находилась в криптографическом интерфейсе AF_ALG и связана с гонкой при одновременной записи в сокет. На ней STAR Labs показала в Google kernelCTF повышение привилегий и выход из контейнера.
Две другие проблемы затрагивают реализацию SNAT в ebtables и приём данных в kernel TLS. Для уязвимости в kTLS уже есть публичный эксплойт, а Red Hat допускает её удалённую эксплуатацию.
#linux #ядро #уязвимость #обновление
@ZerodayAlert
Post #844
1.78K

- 🤯 8
- ❤ 2