CISA, aktif sömürülen üç Linux çekirdeği açığını KEV listesine ekledi

Anasayfa » CISA, aktif sömürülen üç Linux çekirdeği açığını KEV listesine ekledi
CISA, aktif sömürülen üç Linux çekirdeği açığını KEV listesine ekledi

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı CISA, Linux çekirdeğini etkileyen üç güvenlik açığını aktif sömürüldükleri gerekçesiyle Known Exploited Vulnerabilities, yani KEV kataloğuna aldı. Kayıt altına giren açıklar CVE-2025-39682, CVE-2026-53266 ve CVE-2025-39964 olarak listelendi.

İlk açık olan CVE-2025-39682, 9,8 CVSS puanı taşıyor. TLS alım yolundaki olağandışı ya da istisnai koşulları yanlış denetleyen bu hata, yerel ve yetkili bir kullanıcının bellek sızıntısı oluşturmasına ya da hizmet dışı bırakma saldırısı başlatmasına kapı aralayabiliyor. Açığın NVD kaydı: https://nvd.nist.gov/vuln/detail/CVE-2025-39682.

İkinci açık CVE-2026-53266 için verilen CVSS puanı 8,8. ebtables içindeki Source Network Address Translation, yani SNAT adres çevirme akışında ARP yeniden yazımı sırasında sınır dışı yazma hatası oluşuyor. Bu hata, yerel bir saldırganın sistemde istenmeyen davranış tetiklemesine, hizmeti durdurmasına ya da yerel yetki yükseltmesine yol açabiliyor. NVD bağlantısı: https://nvd.nist.gov/vuln/detail/CVE-2026-53266.

Üçüncü zafiyet CVE-2025-39964, 7,8 puanla geliyor ve AF_ALG soketlerinde aynı anda yapılan yazma işlemlerinden doğan bir yarış durumu içeriyor. Bu koşul, yerel saldırganların sistemi çökertmesine ya da kriptografik işlemlerin sonucunu bozmasına imkan verebiliyor; ortaya hizmet kesintisi ya da veri bütünlüğü sorunu çıkabiliyor. NVD kaydı burada: https://nvd.nist.gov/vuln/detail/CVE-2025-39964.

CISA, üç açığın nasıl istismar edildiğine dair teknik ayrıntı paylaşmadı. Açıkların tek bir saldırı zincirinin parçası olup olmadığı da net değil. Buna karşın Red Hat, 19 Eylül 2026 saat 02.00 UTC itibarıyla yayınladığı uyarıları güncelleyerek aktif sömürüyü doğruladı ve her bir açık için yüksek öncelikli işlem çağrısı yaptı. Şirket, CVE kayıtlarından biri için açıkça, bunun yüksek risk taşıdığını ve kamuya açık sömürü kodlarının bilindiğini belirtti.

FCEB, yani Federal Civilian Executive Branch kurumları için yayımlanan BOD 26-04 talimatı kapsamında da düzeltmelerin 21 Eylül 2026’ya kadar uygulanması öneriliyor. Gelişme, güvenlik araştırmacısı Asim Manizada’nın Linux çekirdeğini etkileyen dört yerel ayrıcalık yükseltme açığını duyurmasının hemen ardından geldi. Bu açıklar CVE-2026-80844, namıdiğer DirtyAH6; CVE-2026-81000, TUNderflow; CVE-2026-68121, PPPoEject; ve CVE-2026-74469, DiagSpill olarak adlandırılıyor.