Agenția americană pentru securitate cibernetică și infrastructură (CISA) a adăugat în catalogul Known Exploited Vulnerabilities trei vulnerabilități din nucleul Linux, despre care a transmis că sunt exploatate activ. Vulnerabilitățile sunt CVE-2025-39682, CVE-2026-53266 și CVE-2025-39964, iar agențiile federale civile americane au primit termen până la 21 septembrie 2026 pentru remedierea lor. CISA a indicat, de asemenea, că sistemele afectate trebuie investigate pentru identificarea unor eventuale compromiteri, nu doar actualizate.

CVE-2025-39682 este o vulnerabilitate critică, cu scor CVSS 9,8, care afectează calea de recepție TLS a nucleului Linux. Problema apare când este utilizat kernel TLS împreună cu socketuri TCP și poate fi declanșată de la distanță în anumite configurații. CVE-2026-53266 este o vulnerabilitate de scriere în afara limitelor, cu scor CVSS 8,8, în ținta SNAT ebtables pentru rescrierea adreselor hardware ARP; aceasta poate provoca o corupere a memoriei, o întrerupere a serviciului sau, în anumite condiții, escaladarea privilegiilor. CVE-2025-39964 este o vulnerabilitate de tip condiție de cursă, cu scor CVSS 7,8, în interfața criptografică AF_ALG, unde scrierile concurente pe același socket pot afecta starea internă și operațiunile criptografice.

CISA nu a identificat public atacatorii, victimele sau tehnicile de exploatare și nu a precizat dacă cele trei vulnerabilități sunt folosite împreună în aceeași secvență de atac. Organizațiile sunt sfătuite să instaleze actualizările furnizate de distribuitorii nucleului Linux, să repornească sistemele cu versiunea corectată și să verifice versiunea activă. În lipsa unor actualizări, CISA recomandă aplicarea măsurilor de atenuare oferite de furnizori sau evaluarea dezactivării funcțiilor vulnerabile, după analizarea impactului operațional.