NoticiasLinux.com.br Notícias do Mundo GNU/Linux
23 de setembro de 2026

CISA alerta para três falhas críticas no kernel Linux sob exploração ativa

Fonte: SempreUpdate

A agência de cibersegurança americana CISA incluiu três vulnerabilidades do kernel Linux no catálogo de falhas sob ataque real. As três afetam componentes críticos: a CVE-2025-39964 (subsistema criptográfico AF_ALG), a CVE-2026-53266 (filtragem de rede ebtables) e a CVE-2025-39682 (processamento TLS no kernel). Todas permitem escalonamento de privilégios e corrupção de memória, representando risco especial para servidores com contêineres e ambientes isolados por namespaces.

O caso da CVE-2025-39964 é particularmente preocupante: a falha permaneceu no código do kernel por cerca de 14 anos, desde o Linux 2.6.38 lançado em 2011, antes de ser descoberta durante pesquisas de segurança. A CISA recomenda remediação até 21 de setembro de 2026. Embora o prazo formal se aplique a agências federais americanas, administradores de qualquer ambiente Linux devem priorizar as atualizações diante de evidências de exploração em curso.

Fonte original: SempreUpdate ↗

📬 Receba no seu e-mail As principais notícias de Linux e software livre, sem custo.
« todas as notícias