文章总结: CISA警告三个Linux内核漏洞正遭活跃利用,严重性从中等到严重不等,其中CVE-2025-39964已存在14年。CISA标记为联邦机构最高优先级,要求尽快应用安全更新。部分漏洞已有公开利用代码,建议相关机构立即排查并修复。
综合评分: 75
文章分类: 漏洞预警,应急响应,漏洞分析
CISA:三个Linux 内核漏洞已遭活跃利用
Bill Toulas
Bill Toulas
代码卫士
2026年9月22日 17:36
北京
在小说阅读器读本章
去阅读
在公众号小说中沉浸阅读
聚焦源代码安全,网罗国内外最新资讯!
编译:代码卫士
美国网络安全和基础设施安全局(CISA)警告称,三个Linux内核漏洞正遭利用,严重性评级从中等到严重不等,其中CVE-2025-39964,已在Linux内核中存在14年。
CISA 将这三个漏洞都标记为联邦机构的最高优先级,要求昨天前应用可用的安全更新和缓解措施。
这三个漏洞分别是:
- CVE-2025-39964:位于内核 AF_ALG 加密套接字接口中的竞争条件,允许并发写入破坏每个套接字的状态,并可能导致系统崩溃或改变加密结果。
- CVE-2026-53266:位于Linux 内核 ebtables SNAT 实现中的越界写入漏洞,可能导致 ARP 地址重写修改共享的文件后备内存,而没有先使受影响的数据包范围变为可写。
- CVE-2025-39682:Linux 内核 TLS 接收路径逻辑缺陷,因错误处理排队等待后续处理的零长度记录导致,可能允许在使用 kTLS 时将不同的 TLS 记录类型一起处理。
CISA 表示这些漏洞已在攻击中被利用,但未透露任何关于事件或威胁行为者性质的细节。安全公司 STAR Labs 发现了 CVE-2025-39964,称研究人员在没有 AI 系统帮助的情况下发现了该漏洞。研究人员通过在 Google 的 kernelCTF 中实现权限提升和容器逃逸演示了该漏洞。
CVE-2025-39682已存在公开利用代码,Red Hat 在安全公告中也确认了这一点。Red Hat 还确认 CVE-2026-53266 存在已知利用代码。研究员 Kimmo Suominen 已在 GitHub 上发布了 CVE-2026-53266 的技术分析和补丁状态跟踪,概述了一条可能涉及修改文件后备内存的权限提升路径。然而,该研究员指出,所提出的利用链是通过与 Dirty Pipe 类比推断出来的,尚未用公开利用代码演示。
CISA 已将这三个漏洞都标记为需要“取证分类”,说明联邦机构需要检查每个受影响资产是否存在已被利用的迹象。
目前,这三个漏洞均未被标记为已被勒索软件团伙利用。
代码卫士试用地址:https://sast.qianxin.com/
开源卫士试用地址:https://oss.qianxin.com/
推荐阅读
Linux 内核存在内存损坏漏洞,可使本地用户提权至 root
GhostLock:已存在15年的内核 UAF 漏洞,影响 Linux 所有发行版
Linux 内核0day已修复:隐藏19+年、利用稳定性极高、影响极广
已存在16年的 Linux KVM 漏洞可导致从客户虚拟机逃逸至宿主机
Bad Epoll:Linux 内核新漏洞,导致低权限用户获得 root 权限
原文链接
https://thehackernews.com/2026/09/claude-opus-5-helped-researchers-take.html
题图:Pixabay License
本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。
奇安信代码卫士 (codesafe)
国内首个专注于软件开发安全的产品线。
觉得不错,就点个 “在看” 或 “赞”
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:代码卫士 Bill Toulas
Bill Toulas《CISA:三个Linux 内核漏洞已遭活跃利用》