Agenția americană de securitate cibernetică CISA a adăugat trei defecte de securitate care afectează nucleul Linux în catalogul vulnerabilităților cunoscute ca fiind exploatate în mod activ, potrivit The Hacker News. Red Hat a confirmat pe 19 septembrie 2026 că acestea sunt deja utilizate în atacuri reale, recomandând aplicarea de corecturi cu prioritate ridicată.
Detaliile exacte asupra modului de exploatare și dacă vulnerabilități sunt weaponizate ca parte a unui lanț de atac unic nu au fost dezvăluite. Cu toate acestea, Agenția federală din Statele Unite a recomandat agențiilor civile să implementeze corecțiile până pe 21 septembrie 2026, conform unei directive de operare obligatorie care prioritizează actualizările de securitate pe baza riscului.
Cercetătorul de securitate Asim Manizada a dezvăluit anterior patru defecte locale de escaladare a privilegiilor care afectează Linux: CVE-2026-80844, CVE-2026-81000, CVE-2026-68121 și CVE-2026-74469.
Sursa: The Hacker News.
Verifică gratuit expunerea ta cibernetică pe CYBER3.AI, platforma românească de securitate cibernetică.



