Agjencia amerikane për Kibër Siguri dhe Infrastrukturë (CISA) ka shtuar tre defekte në sistemin Linux në katalogun e saj të “Vulnerabiliteteve të Shfrytuara të Njohura” (KEV), duke sinjalizuar shfrytëzimin e tyre dhe duke i dhënë agjencive qeveritare një afat kohor për të kryer përditësimet ose për të ndaluar përdorimin e produktit të defektuar.
Të tre defektet janë të etiketuara si: CVE-2025-39682 (shkallë rreziku 9.8/10 – kritike), CVE-2026-53266 (shkallë rreziku 8.8/10 – e lartë) dhe CVE-2025-39964 (shkallë rreziku 7.8/10 – e lartë). Të tre janë tashmë korrigjuar në bërthamën Linux. CVE-2025-39682 u korrigjua në versionet stabile 6.1.149, 6.6.103, 6.12.44 dhe 6.16.4, ndërsa CVE-2025-39964 u korrigjua në 5.10.245, 5.15.194, 6.1.154, 6.6.108, 6.12.49 dhe 6.16.9. CVE-2026-53266 është korrigjuar dhe është përditësuar në degët stabile/e mbështetura të bërthamës, përfshirë 5.10.259, 6.1.176 dhe 6.12.94.
Problemi i parë është një mungesë kontrolli për kushte të pazakonta ose ekstrapolore në patch-in e marrjes TLS, i cili mund të lejojë aktorëve të dëmshëm, pa autentikim, të lançojnë sulme për shpërthimin e memorisë ose sulme refuzimi të shërbimit (DoS). I dyti (CVE-2026-53266) është një defekt i shkrimit përtej kufijve në patch-in e adresimit të adresës së rrjetit burimit (SNAT) e Protokolit të Resolimit të Adresës (ARP) në ebtables, i cili lejon sulmuesve lokalë të ngritin privilegjet ose të kryejnë sulme DoS.
I fundit (CVE-2025-39964) është një defekt i garës që lejon shkrime konkurrente në të njëjtën lidhje AF_ALG, i cili lejon aktorëve të dëmshëm lokalë të rrëzojnë sistemin ose të korruptojnë rezultatet e operacioneve kriptografike, duke shkaktuar probleme me integritetin e të dhënave dhe mundësi të sulmeve DoS.
Red Hat ka pranuar se të tre defektet po shfrytohen në sulme reale. “Ky CVE është me rrezik të lartë dhe janë të njohura eksplojtetime publike që shfrytëzojnë këtë vulnerabilitet. Përdorni këtë korrigjim me prioritet të lartë,” thuhet në të tre njoftimet.
Megjithatë, nuk ka detaje për ata që aktualisht përdorin këto eksplojtetime, kundër kujt dhe me çfarë qëllimi. Aktualisht, nuk ka raporte të veçanta të sulmeve kibernetike që përmendin ndonjërën nga këto vulnerabilitete.
Megjithatë, CISA ka reaguar. Të tre defektet janë shtuar më 18 shtator 2026, dhe të tre kanë një afat tre-ditësh për përditësimin që skadon më 21 shtator. Zakonisht, CISA do të jepte agjencive të Degës Ekzekutive Federale (FCEB) një afat tre-javësh për të kryer përditësimet, ndërsa vetëm defektet me rrezik ekstrem merrnin një afat më të shkurtuar. Duke u bazuar në këtë, këto defekte janë me shumë mundësi jashtëzakonisht të rrezikshme.
Në një skenar hipotetik, një aktor i dëmshëm mund të synojë një sistem Linux duke përdorur TLS të bërthamës (kTLS) duke dërguar një rekord TLS të krijuar posaçisht që aktivizon CVE-2025-39682, duke shkaktuar një rrëzim ose madje ekzekutim të kodit të rastit. Sulmuesit që tashmë kanë një vendndodhje me privilegje të ulëta në pikën fundore e synuar mund të përdorin CVE_2025-39964 për të ngritur privilegjet, ndërsa në sistemet që përdorin konfigurimin e prekur të urës/filtriut të rrjetit, CVE-2026-53266 mund të përdoret për ngritjen e privilegjeve.
Sipas njoftimit të Red Hat, ekziston mundësia që CVE-2025-39682 të aktivizohet nga distanca, por vetëm kur sistemi përdor rrugën e marrjes kTLS të prekur. Dy defektet e tjera janë ekskluzivisht vulnerabilitete lokale.
Përveç korrigjimeve, dy nga tre defektet kanë gjithashtu mundësi zbutëse. Për defektin e mungesës së kontrollit, përdoruesit duhet të parandalojnë ngarkimin e modulit tls. Për defektin e shkrimit përtej kufijve, përdoruesve u këshillohet të çaktivizojnë ri-shkrimin e adresës së pajisjes ARP në rregullat SNAT ebtables, ose të heqin rregullat SNAT ebtables që operojnë në trafik ARP në ndërmjetet. Vulnerabiliteti i fundit, aktualisht nuk ka një zgjidhje funksionale, dhe mënyra e vetme për të mbetur të sigurt është të aplikoni korrigjimet e ofruara.
Vulnerabilitetet e bërthamës Linux përgjithësisht konsiderohen serioze, por shkalla e rrezikut varëhet ende nga defekti dhe mënyra se si është vendosur bërthama e prekur. Më herët këtë vit, studiuesit e sigurisë zbuluan katër defekte lokale të ngritjes së privilegjeve, të quajtura DirtyAH6 (CVE-2026-80844), TUNderflow (CVE-2026-81000), PPPoEject (CVE-2026-68121) dhe DiagSpill (CVE-2026-74469).
➡️ Lexoni udhëzuesin tonë të plotë për antivirusin më të mirë: 1. Më i mirë në përgjithësi: Bitdefender Total Security 2. Më i mirë për familje: Norton 360 with LifeLock 3. Më i mirë për mobil: McAfee Mobile Security
Burimi: TechRadar.com

