Краткий обзор
18 сентября 2026 года CISA добавила три активно эксплуатируемые уязвимости ядра Linux: CVE-2025-39682, CVE-2026-53266 и CVE-2025-39964 в свой каталог KEV, установив 3-дневный срок для устранения, который истек 21 сентября. Согласно CISA BOD 26-04, 3-дневный период применяется к CVE-2025-39682 для всех активов, а для двух других срок составляет 3 дня для публично доступных активов и 14 дней для внутренних активов. Поскольку крайний срок 21 сентября уже прошел, затронутые системы должны быть немедленно обновлены. Qualys TruRisk Eliminate идентифицирует затронутые активы с учетом контекста уязвимости и предоставляет высоконадежные патчи (High-Reliability Patches) для поддержки процесса устранения и проверки.
Три CVE ядра Linux в KEV
Red Hat обновила свои бюллетени для всех трех уязвимостей, подтвердив факт их активной эксплуатации и наличие публично доступных эксплойтов.
Наблюдаемая подверженность организаций показывает, что эти уязвимости могут затрагивать значительное количество систем, включая активы, выходящие в интернет, что делает своевременное устранение критически важным.
CVE-2025-39682 | Уязвимость нулевой длины записи TLS в ядре Linux
Ошибка в том, как путь приема TLS в ядре обрабатывает записи нулевой длины. После расшифровки без копирования специально сформированная запись нулевой длины может нарушить логику, предполагающую, что тип записи не может измениться, что приводит к раскрытию памяти или отказу в обслуживании. Эта уязвимость имеет наивысший уровень критичности из трех.
CVE-2026-53266 | Уязвимость в Netfilter ebtables SNAT ядра Linux
Запись за пределами буфера в целевом объекте SNAT моста Netfilter ebtables. Специально сформированный пакет с полезной нагрузкой ARP может заставить ядро выполнить запись за пределами предназначенного буфера пакета, что приведет к повреждению памяти. В зависимости от условий это может привести к отказу в обслуживании или локальному повышению привилегий.
CVE-2025-39964 | Состояние гонки в сокете AF_ALG ядра Linux
Состояние гонки в интерфейсе сокета AF_ALG. Две операции записи в один и тот же сокет могут чередоваться непредсказуемым образом, оставляя сокет в несогласованном состоянии и вызывая сбой системы или повреждение криптографических результатов.
Согласно CISA BOD 26-04, окно для устранения составляет 3 или 14 дней, в зависимости от классификации CVE и того, является ли затронутый актив публично доступным.
Для активов, подпадающих под 3-дневное требование, крайний срок 21 сентября уже истек. Поэтому такие активы должны быть приоритетными для установки патчей, чтобы обеспечить соответствие требуемым срокам устранения. Qualys TruRisk Eliminate™ обеспечивает необходимую видимость для выявления уязвимых мест и перевода этих систем в состояние защищенности.
Почему это важно
Наличие в списке KEV (Known Exploited Vulnerability) означает, что эксплуатация была подтверждена, а не является теоретической. CISA также пометила все три уязвимости как требующие проведения криминалистического анализа. Эти уязвимости существуют в ядре Linux, основном компоненте хост-системы. Это означает, что успешная эксплуатация потенциально может затронуть всю систему, а не только отдельное приложение. Поэтому уязвимости уровня ядра требуют немедленного внимания и устранения, чтобы предотвратить проникновение компрометации вглубь хоста.
Наша рекомендация: разверните обновления ядра с помощью Qualys TruRisk Eliminate
Важно выполнить обновление немедленно, начиная с открытых активов. TruRisk Eliminate помогает командам перейти от идентификации уязвимых активов Linux к выбору подходящих патчей для устранения проблем. Для уязвимостей ядра система выделяет доступные высоконадежные патчи, что дает командам большую уверенность в ускорении процесса устранения, снижая опасения по поводу сбоев, связанных с установкой обновлений.
Затем команды могут развернуть выбранные обновления ядра, выполнить необходимую перезагрузку и проверить статус устранения, чтобы убедиться, что уязвимости были успешно устранены.
Узнайте, какие из ваших активов Linux все еще уязвимы. Начните бесплатную пробную версию Qualys TruRisk Eliminate.









