A Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA) identificou três falhas de segurança no kernel do Linux que estão sendo exploradas ativamente. Essas vulnerabilidades foram adicionadas ao catálogo de Vulnerabilidades Conhecidas Exploradas (KEV) da agência.
- CVE-2025-39682 (Pontuação CVSS: 9.8) – Falha no caminho de recebimento TLS que pode permitir que usuários autenticados localmente causem vazamento de memória ou negação de serviço (DoS).
- CVE-2026-53266 (Pontuação CVSS: 8.8) – Vulnerabilidade de gravação fora dos limites no caminho de reescrita do Protocolo de Resolução de Endereços (ARP) do SNAT, possibilitando comportamento indesejado do sistema, DoS ou escalonamento de privilégios.
- CVE-2025-39964 (Pontuação CVSS: 7.8) – Condição de corrida que pode permitir gravações simultâneas no mesmo soquete AF_ALG, resultando em falhas no sistema ou corrupção de operações criptográficas.
Embora não haja detalhes sobre como essas falhas estão sendo exploradas, a Red Hat atualizou seus avisos para reconhecer a exploração ativa. A empresa destacou a necessidade de abordar essas vulnerabilidades com alta prioridade. De acordo com a Diretiva Operacional Vinculante (BOD) 26-04, as agências do ramo executivo civil federal devem aplicar as correções necessárias até 21 de setembro de 2026.
Além disso, o pesquisador de segurança Asim Manizada revelou quatro falhas de escalonamento de privilégios locais no kernel do Linux, conhecidas como DirtyAH6, TUNderflow, PPPoEject e DiagSpill.
Fonte:https://thehackernews.com/2026/09/cisa-flags-three-linux-kernel.html


