Dev48
ЯЗЫК
  • О нас
  • Услуги
  • Индустрии
  • Технологии
  • Статьи
  • Контакты
Забронировать звонок
    Главная/Статьи/Sroki cisa bod 26 04 dlya treh cve yadra linux
Dev48

© 2026 · All rights reserved.

Сроки CISA BOD 26-04 для трех CVE ядра Linux

Источник: Qualys

Сроки CISA BOD 26-04 для трех CVE ядра Linux

Источник: Qualys

Краткий обзор: 18 сентября 2026 года CISA добавила три активно эксплуатируемые уязвимости ядра Linux: CVE-2025-39682, CVE-2026-53266 и CVE-2025-39964 в свой каталог KEV, установив 3-дневный срок для устранения, который истек 21 сентября. Согласно CISA BOD 26-04, 3-дневный период применяется к CVE-2025-39682 для всех активов, а для двух других срок составляет 3 дня [...]

25 сентября 2026 г.

Краткий обзор

18 сентября 2026 года CISA добавила три активно эксплуатируемые уязвимости ядра Linux: CVE-2025-39682, CVE-2026-53266 и CVE-2025-39964 в свой каталог KEV, установив 3-дневный срок для устранения, который истек 21 сентября. Согласно CISA BOD 26-04, 3-дневный период применяется к CVE-2025-39682 для всех активов, а для двух других срок составляет 3 дня для публично доступных активов и 14 дней для внутренних активов. Поскольку крайний срок 21 сентября уже прошел, затронутые системы должны быть немедленно обновлены. Qualys TruRisk Eliminate идентифицирует затронутые активы с учетом контекста уязвимости и предоставляет высоконадежные патчи (High-Reliability Patches) для поддержки процесса устранения и проверки.

Три CVE ядра Linux в KEV

Red Hat обновила свои бюллетени для всех трех уязвимостей, подтвердив факт их активной эксплуатации и наличие публично доступных эксплойтов.

Наблюдаемая подверженность организаций показывает, что эти уязвимости могут затрагивать значительное количество систем, включая активы, выходящие в интернет, что делает своевременное устранение критически важным.

CVE-2025-39682 | Уязвимость нулевой длины записи TLS в ядре Linux

Ошибка в том, как путь приема TLS в ядре обрабатывает записи нулевой длины. После расшифровки без копирования специально сформированная запись нулевой длины может нарушить логику, предполагающую, что тип записи не может измениться, что приводит к раскрытию памяти или отказу в обслуживании. Эта уязвимость имеет наивысший уровень критичности из трех.

CVE-2026-53266 | Уязвимость в Netfilter ebtables SNAT ядра Linux

Запись за пределами буфера в целевом объекте SNAT моста Netfilter ebtables. Специально сформированный пакет с полезной нагрузкой ARP может заставить ядро выполнить запись за пределами предназначенного буфера пакета, что приведет к повреждению памяти. В зависимости от условий это может привести к отказу в обслуживании или локальному повышению привилегий.

CVE-2025-39964 | Состояние гонки в сокете AF_ALG ядра Linux

Состояние гонки в интерфейсе сокета AF_ALG. Две операции записи в один и тот же сокет могут чередоваться непредсказуемым образом, оставляя сокет в несогласованном состоянии и вызывая сбой системы или повреждение криптографических результатов.

Согласно CISA BOD 26-04, окно для устранения составляет 3 или 14 дней, в зависимости от классификации CVE и того, является ли затронутый актив публично доступным.

Для активов, подпадающих под 3-дневное требование, крайний срок 21 сентября уже истек. Поэтому такие активы должны быть приоритетными для установки патчей, чтобы обеспечить соответствие требуемым срокам устранения. Qualys TruRisk Eliminate™ обеспечивает необходимую видимость для выявления уязвимых мест и перевода этих систем в состояние защищенности.

Почему это важно

Наличие в списке KEV (Known Exploited Vulnerability) означает, что эксплуатация была подтверждена, а не является теоретической. CISA также пометила все три уязвимости как требующие проведения криминалистического анализа. Эти уязвимости существуют в ядре Linux, основном компоненте хост-системы. Это означает, что успешная эксплуатация потенциально может затронуть всю систему, а не только отдельное приложение. Поэтому уязвимости уровня ядра требуют немедленного внимания и устранения, чтобы предотвратить проникновение компрометации вглубь хоста.

Наша рекомендация: разверните обновления ядра с помощью Qualys TruRisk Eliminate

Важно выполнить обновление немедленно, начиная с открытых активов. TruRisk Eliminate помогает командам перейти от идентификации уязвимых активов Linux к выбору подходящих патчей для устранения проблем. Для уязвимостей ядра система выделяет доступные высоконадежные патчи, что дает командам большую уверенность в ускорении процесса устранения, снижая опасения по поводу сбоев, связанных с установкой обновлений.

Затем команды могут развернуть выбранные обновления ядра, выполнить необходимую перезагрузку и проверить статус устранения, чтобы убедиться, что уязвимости были успешно устранены.

Узнайте, какие из ваших активов Linux все еще уязвимы. Начните бесплатную пробную версию Qualys TruRisk Eliminate.

← Все статьи

Ещё в разделе «Кибербезопасность»

Все →
Защита вашего Smart TV и ТВ-приставки от взлома
Kaspersky

Защита вашего Smart TV и ТВ-приставки от взлома

Новое исследование показывает, что ключевой источник экономического роста в Канаде может оставаться без внимания
PwC

Новое исследование показывает, что ключевой источник экономического роста в Канаде может оставаться без внимания

Формирование доверия и управления по мере масштабирования агентного ИИ
PwC

Формирование доверия и управления по мере масштабирования агентного ИИ

Модель принятия решений ломается так же, как и любая другая языковая модель: первый взгляд на Jev
Check Point

Модель принятия решений ломается так же, как и любая другая языковая модель: первый взгляд на Jev

Можем ли мы контролировать каждого ИИ-агента, прежде чем он станет нашим следующим привилегированным инсайдером?
Check Point

Можем ли мы контролировать каждого ИИ-агента, прежде чем он станет нашим следующим привилегированным инсайдером?

Слепые зоны обнаружения: нестандартные форматы файлов в кампаниях вредоносных рассылок
Kaspersky

Слепые зоны обнаружения: нестандартные форматы файлов в кампаниях вредоносных рассылок

Ещё от Qualys

Конец комплаенса «на момент времени»: почему непрерывная готовность к аудиту важна для вас в эпоху ИИ
Qualys

Конец комплаенса «на момент времени»: почему непрерывная готовность к аудиту важна для вас в эпоху ИИ

Автономный механизм устранения уязвимостей и то, что наконец делает его безопасным
Qualys

Автономный механизм устранения уязвимостей и то, что наконец делает его безопасным

Обзор критических обновлений безопасности Oracle за сентябрь 2026 года
Qualys

Обзор критических обновлений безопасности Oracle за сентябрь 2026 года

Перед установкой исправлений. Почему надежность обновлений важна для уверенного развертывания
Qualys

Перед установкой исправлений. Почему надежность обновлений важна для уверенного развертывания