ASV Kiberdrošības un infrastruktūras drošības aģentūra (CISA) brīdina, ka hakeri uzbrukumos izmanto trīs Linux kodola ievainojamības. Drošības problēmas pagājušajā nedēļā tika iekļautas atsevišķi, un to smaguma pakāpe svārstās no vidējas līdz kritiskai.
Viena no ievainojamībām, kas apzīmēta ar identifikatoru CVE-2025-39964, Linux kodolā pastāvējusi 14 gadus.
CISA pieprasa steidzamu rīcību
CISA visām trim ievainojamībām noteikusi augstāko prioritāti federālajām iestādēm, uzdodot līdz šodienas beigām instalēt pieejamos drošības atjauninājumus un ieviest nepieciešamos mazināšanas pasākumus.
Aģentūra norāda, ka ievainojamības jau izmantotas uzbrukumos, taču nav atklājusi ne informāciju par konkrētajiem incidentiem, ne par iespējamo uzbrucēju identitāti vai raksturu.
Publiski pieejami ekspluatācijas rīki
Kiberdrošības uzņēmums STAR Labs atklāja CVE-2025-39964 un uzsvēra, ka tā pētnieki problēmu atraduši bez mākslīgā intelekta sistēmas palīdzības. Viņi Google kernelCTF vidē demonstrēja ievainojamību, panākot privilēģiju paaugstināšanu un izkļūšanu no konteinera.
CVE-2025-39682 gadījumā ir pieejami publiski ekspluatācijas kodi, ko apstiprinājis arī Red Hat savā drošības biļetenā. Red Hat ir apstiprinājis arī zināmu ekspluatācijas rīku esamību CVE-2026-53266 ievainojamībai.
Pētnieks Kimmo Suominen vietnē GitHub publicējis CVE-2026-53266 tehnisko analīzi un ielāpu statusa pārskatu. Tajā aprakstīts potenciāls privilēģiju paaugstināšanas ceļš, kas saistīts ar failu atbalstītās atmiņas modifikācijām.
Vienlaikus Suominen norāda, ka ierosinātā ekspluatācijas ķēde izsecināta pēc analoģijas ar Dirty Pipe un nav demonstrēta, izmantojot publiski pieejamu ekspluatācijas kodu.
Federālajām iestādēm jāmeklē iepriekšējas kompromitācijas pazīmes
CISA visas trīs ievainojamības atzinusi par tādām, kurām nepieciešama “forensic triage” jeb padziļināta pārbaude. Tas nozīmē, ka federālajām iestādēm katrs ietekmētais aktīvs jāizmeklē, lai noskaidrotu, vai tas jau nav ticis izmantots uzbrukumā.
Pašlaik neviena no trim ievainojamībām nav atzīmēta kā tāda, ko būtu izmantojušas izspiedējprogrammatūras grupas.
Tehnoloģijas
Tehnoloģijas
Tehnoloģijas