Admin
Администратор
Агентство по кибербезопасности и защите инфраструктуры США (CISA) сообщило об активной эксплуатации трёх уязвимостей в ядре Linux, одна из которых имеет критический уровень опасности. Эти уязвимости, добавленные в базу данных CISA на прошлой неделе, варьируются по степени серьёзности от средней до критической. Наиболее серьёзная из них, обозначенная как CVE-2025-39964, оставалась незамеченной в ядре Linux на протяжении 14 лет. CISA присвоила всем трём уязвимостям наивысший приоритет для федеральных агентств, потребовав применить доступные обновления безопасности до конца текущего дня. Компания STAR Labs обнаружила уязвимость CVE-2025-39964 без помощи систем искусственного интеллекта, продемонстрировав её эксплуатацию для повышения привилегий и выхода из контейнера в Google kernelCTF. Для двух других уязвимостей (CVE-2025-39682 и CVE-2026-53266) уже существуют публичные эксплойты, что подтверждается в бюллетенях безопасности Red Hat. CISA требует от федеральных агентств проведения криминалистического анализа всех затронутых систем на предмет возможного взлома.