CISA determina correção urgente de três falhas exploradas no kernel Linux

Agência americana exige que órgãos federais apliquem correções até 21 de setembro de 2026 e façam análise forense após confirmações de exploração em ambiente real.

Ontem, 19:20

A Cybersecurity and Infrastructure Security Agency (CISA) adicionou CVE-2025-39682, CVE-2025-39964 e CVE-2026-53266 ao seu catálogo Known Exploited Vulnerabilities e ordenou que agências federais dos Estados Unidos implementem correções até 21 de setembro de 2026.

Publicidade · Cloudways
Hospede na Cloudways com desconto de 30% por 3 meses
Cupom: CODEBR30X3

CVE-2025-39682 é um erro crítico na lógica de recebimento do TLS que pode permitir que um usuário local autenticado cause divulgação de memória ou faça o sistema travar quando o processamento TLS do kernel manipula incorretamente registros de comprimento zero.

CVE-2025-39964 é uma condição de corrida antiga em sockets AF_ALG usados para criptografia que pode permitir que gravações concorrentes corrompam resultados criptográficos ou façam sistemas travarem; pesquisadores demonstraram cenários de elevação de privilégios e escape de container.

CVE-2026-53266 é uma escrita fora dos limites no caminho de reescrita ARP do SNAT do ebtables que pode corromper memória compartilhada, causar negação de serviço ou levar à elevação local de privilégios em certas condições.

Fornecedores como a Red Hat publicaram avisos e correções de alta prioridade. Operadores são orientados a aplicar os patches imediatamente, mapear hosts Linux expostos ou multi-inquilino e realizar buscas forenses por sinais de exploração enquanto triagem revelações adicionais de elevação de privilégios no kernel do pesquisador Asim Manizada.

Resumo produzido a partir de 5 fontes · Powered by Anchooor
Publicidade · Cloudways
Hospede na Cloudways com desconto de 30% por 3 meses
Ver oferta