CISA zaradila tri chyby Linux kernelu medzi aktívne zneužívané zraniteľnosti
CISA eviduje aktívne zneužívanie troch chýb v Linux kerneli. Federálne civilné agentúry USA majú na nápravu a forenznú triáž dotknutých aktív termín 21. septembra 2026.

Zraniteľnosti Linux kernelu pribudli do katalógu Known Exploited Vulnerabilities (KEV). CISA doň zaradila CVE-2025-39964, CVE-2026-53266 a CVE-2025-39682, pri ktorých eviduje potvrdené aktívne zneužívanie.
Zaradenie do katalógu KEV znamená, že CISA eviduje dôkaz zneužívania v praxi, nielen teoretickú zraniteľnosť. Organizácie by preto mali popri inštalácii opráv preveriť aj možné stopy kompromitácie na dotknutých systémoch.
Zraniteľnosti Linux kernelu sa týkajú troch subsystémov
Chyby sa týkajú týchto rozhraní a subsystémov Linux kernelu:
- CVE-2025-39964 súvisí s rozhraním AF_ALG.
- CVE-2026-53266 sa týka ebtables SNAT.
- CVE-2025-39682 zasahuje kTLS.
K dispozícii sú opravy alebo mitigácie. Správcovia majú aktualizovať kernel podľa bezpečnostných pokynov svojej distribúcie a po aktualizácii systém reštartovať. Praktická zneužiteľnosť závisí od používanej verzie a zapnutých subsystémov.
Termín pre federálne agentúry a forenzná triáž
Záznamy v katalógu stanovujú pre federálne civilné agentúry USA termín nápravy do 21. septembra 2026. Požiadavka zahŕňa aj forenznú triáž dotknutých aktív, nielen nasadenie aktualizácie.
Pre ostatných správcov tento termín nepredstavuje priamu povinnosť, je však signálom naliehavosti. Prioritu majú servery a zariadenia s neaktuálnym kernelom. Pri kontrole treba vychádzať z advisories konkrétnej distribúcie.
Detaily útokov zatiaľ chýbajú
CISA nezverejnila technické detaily incidentov, rozsah útokov ani identitu útočníkov. Nie je potvrdené, ktoré distribúcie, verzie kernelu či konfigurácie boli v reálnych útokoch zasiahnuté.
Nie je potvrdené ani spojenie týchto zneužití s ransomvérovými skupinami.
Čo sledovať ďalej
Správcovia by mali sledovať bezpečnostné advisories distribúcií s presnými opravnými verziami kernelu. Dôležité budú aj prípadné indikátory kompromitácie, technické informácie alebo atribúcia útočníkov, ak ich CISA či dodávatelia neskôr zverejnia. Sledovať treba aj potvrdenie verejne dostupných exploitov a konkrétnych podmienok ich použitia.
Zdroje
- CISA KEV data mirror – Oficiálny mirror CISA pre dáta katalógu Known Exploited Vulnerabilities.
- BleepingComputer – Identifikuje tri CVE, ich komponenty v Linux kerneli, termín nápravy a skutočnosť, že CISA nezverejnila podrobnosti o útokoch.
Overené a aktualizované: 22. 09. 2026 06:24



