CISA determina correção urgente de três falhas exploradas no kernel Linux
Agência americana exige que órgãos federais apliquem correções até 21 de setembro de 2026 e façam análise forense após confirmações de exploração em ambiente real.
A Cybersecurity and Infrastructure Security Agency (CISA) adicionou CVE-2025-39682, CVE-2025-39964 e CVE-2026-53266 ao seu catálogo Known Exploited Vulnerabilities e ordenou que agências federais dos Estados Unidos implementem correções até 21 de setembro de 2026.
CVE-2025-39682 é um erro crítico na lógica de recebimento do TLS que pode permitir que um usuário local autenticado cause divulgação de memória ou faça o sistema travar quando o processamento TLS do kernel manipula incorretamente registros de comprimento zero.
CVE-2025-39964 é uma condição de corrida antiga em sockets AF_ALG usados para criptografia que pode permitir que gravações concorrentes corrompam resultados criptográficos ou façam sistemas travarem; pesquisadores demonstraram cenários de elevação de privilégios e escape de container.
CVE-2026-53266 é uma escrita fora dos limites no caminho de reescrita ARP do SNAT do ebtables que pode corromper memória compartilhada, causar negação de serviço ou levar à elevação local de privilégios em certas condições.
Fornecedores como a Red Hat publicaram avisos e correções de alta prioridade. Operadores são orientados a aplicar os patches imediatamente, mapear hosts Linux expostos ou multi-inquilino e realizar buscas forenses por sinais de exploração enquanto triagem revelações adicionais de elevação de privilégios no kernel do pesquisador Asim Manizada.