ARK. 1 · 1 min czytaniaPodatności ·

Trzy luki jądra Linux w katalogu CISA KEV, Red Hat potwierdza aktywne ataki

CISA dopisała trzy luki jądra Linux do listy podatności wykorzystywanych w atakach. Red Hat zaktualizował biuletyny i zaleca łatanie z wysokim priorytetem.

Karta wpisu: Trzy luki jądra Linux w katalogu CISA KEV, Red Hat potwierdza aktywne ataki

Amerykańska agencja CISA dopisała w piątek trzy luki jądra Linux do katalogu KEV, czyli listy podatności wykorzystywanych w realnych atakach. Poprawki są dostępne: Red Hat 19 września zaktualizował biuletyny wszystkich trzech luk i potwierdził, że atakujący już z nich korzystają. Nie wiadomo, w jaki sposób są wykorzystywane ani czy służą w jednym łańcuchu ataku. Red Hat określa zagrożenie jako wysokie i podaje, że istnieją publiczne exploity.

Kogo dotyczy

Systemy z jądrem Linux, w tym dystrybucje Red Hat, dla których wydano zaktualizowane biuletyny. Niezależnie od tego badacz Asim Manizada ujawnił cztery inne luki jądra, które pozwalają lokalnemu użytkownikowi podnieść uprawnienia.

Co zrobić

Red Hat zaleca usunięcie luk z wysokim priorytetem, czyli instalację poprawek wskazanych w zaktualizowanych biuletynach. Amerykańskie agencje federalne mają wgrać poprawki do 21 września 2026 roku.

TAB. 2

Źródła

1
The Hacker News — CISA Flags Three Linux Kernel Vulnerabilities Exploited in the Wildthehackernews.com
TAB. 3

Powiązane

3
19.09.2026PodatnościSolarWinds łata CVE-2026-28326 w Access Rights Manager, zdalny kod bez logowania
19.09.2026PodatnościOrkes Conductor: luka CVE-2026-58138 atakowana w sieci, poprawka w wersji 3.30.2
18.09.2026PodatnościPubliczne exploity na cztery luki jądra Linux dają lokalnie uprawnienia root

Wszystkie wpisy →

Blog 24/7
20.09Zastrzeżony PESEL: zmiana raz na 30 minut, blokada przy wypłaciedobreprogramy.pl20.09Fałszywe SMS-y od GITD o mandacie za autostradę wyłudzają dane kartyinstalki.pl20.09Pakiet npm indexed-btree omija blokadę skryptów instalacyjnychbleepingcomputer.com19.09SolarWinds łata CVE-2026-28326 w Access Rights Manager, zdalny kod bez logowaniathehackernews.com19.09Orkes Conductor: luka CVE-2026-58138 atakowana w sieci, poprawka w wersji 3.30.2thehackernews.com19.09Trzy luki jądra Linux w katalogu CISA KEV, Red Hat potwierdza aktywne atakithehackernews.com18.09Publiczne exploity na cztery luki jądra Linux dają lokalnie uprawnienia rootthehackernews.com18.09Brevo: skradziony klucz API Cloudflare i skrypty ClickFix na stronach klientówbleepingcomputer.com18.09WaterPlum z Korei Północnej zainfekowała 30 000 urządzeń w 100 krajachtherecord.media18.09Jedna zgoda OAuth daje napastnikowi dostęp do poczty i plików mimo MFAdarkreading.com