Агентство по кибербезопасности и защите инфраструктуры США (CISA) в пятницу добавило три уязвимости безопасности, затрагивающие ядро Linux, в свой каталог известных уязвимостей, в которых есть свидетельства активной эксплуатации. В настоящее время нет подробностей о том, как эти три уязвимости эксплуатируются в реальных условиях и используются ли они в качестве части единой цепочки атак. Однако Red Hat обновила консультативные уведомления по всем уязвимостям 19 сентября 2026 года в 2 часа ночи по всемирному координированному времени, чтобы подтвердить активную эксплуатацию. «Эта CVE представляет высокий риск, и существуют известные публичные эксплойты, использующие эту уязвимость», — заявили в Red Hat. «Устраните эту уязвимость с высоким приоритетом». В соответствии с обязательной оперативной директивой (BOD) 26-04 «Приоритизация обновлений безопасности на основе риска» федеральным правительственным агентствам исполнительной власти рекомендуется применить необходимые исправления к 21 сентября 2026 года. Это происходит на фоне того, как исследователь безопасности по имени Асим Манизада раскрыл четыре уязвимости повышения локальных привилегий, затрагивающие ядро Linux: CVE-2026-80844 (также известная как DirtyAH6), CVE-2026-81000 (также известная как TUNderflow), CVE-2026-68121 (также известная как PPPoEject) и CVE-2026-74469 (также известная как DiagSpill).
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Ravie Lakshmanan




