KEV: Linux kernel sérülékenységek

Editors' Pick

Szeptember 18-án négy Linux kernel sérülékenységhez jelent meg működő proof-of-concept exploit, amelyek helyi hozzáférésből root jogosultság megszerzésére használhatók. A hibák többek között az IPv6/IPsec, TUN/TAP, PPPoE és SCTP hálózati komponenseket érintik, és némelyikük 10–21 éve jelen volt a kernelben. A javítások már bekerültek a kernelbe, a nyilvános exploitok miatt a régebbi kernelek frissítését nem célszerű halogatni. Jelenleg ezeknél nincs bizonyíték tényleges támadásokra. 

Ezzel párhuzamosan a CISA szeptember 18-án aktívan kihasznált Linux kernelhibákat is felvett a Known Exploited Vulnerabilities (KEV) katalógusába. Ezek között szerepel a CVE-2025-39682, amely a kernel TLS fogadási útvonalának hibás állapotkezelését érinti, továbbá a CVE-2026-53266 ebtables/netfilter memóriakezelési hibája és a CVE-2025-39964, az AF_ALG kriptográfiai socketeket érintő race condition. A KEV-be kerülés itt lényeges különbség, ezeknél már nem pusztán elméleti vagy PoC-szintű kockázatról van szó, hanem a CISA szerint valós kihasználást is megfigyeltek. 

Az eset azért fontos, mert jól mutatja, hogy a Linux kernel frissítése nem kezelhető egyszerű karbantartási feladatként. Egy lokális privilege-escalation különösen veszélyes lehet webszervereken, konténerhostokon és más többfelhasználós rendszereken, egy támadó egy alkalmazás vagy szolgáltatás kompromittálása után kernelhibával root szintre emelheti a hozzáférését. Most ezért a kernelverziók és disztribúciós security update-ek ellenőrzése, majd az érintett gépek frissítése és szükséges újraindítása indokolt, az EOL rendszereknél pedig támogatott kernelre vagy disztribúcióra kell áttérni.

FORRÁS