Premium novinky

Nové zranitelnosti v katalogu CISA KEV – vydání 39

Premium novinky Date: Zobrazení: 7

Nové zranitelnosti v katalogu CISA KEV – vydání 39

Do katalogu CISA Known Exploited Vulnerabilities přibyly čtyři aktivně zneužívané zranitelnosti – tři v jádru Linuxu a jedna v přepínačích Zyxel GS1900, kterou útočníci využili k odcizení dat z téměř tisícovky zařízení po celém světě.

Agentura CISA rozšířila katalog Known Exploited Vulnerabilities o čtyři položky, u kterých potvrdila aktivní zneužívání – tři zranitelnosti v jádru Linuxu a jednu v přepínačích Zyxel řady GS1900.

Nejvýrazněji zdokumentované zneužití má CVE-2026-7273 v přepínačích Zyxel GS1900, hodnocená CVSS 8,8. Přetečení bufferu na zásobníku v CGI programu umožňuje neautentizovanému útočníkovi s přístupem do lokální sítě spustit na zařízení příkazy operačního systému pomocí speciálně upraveného HTTP požadavku. Podle bezpečnostních výzkumníků chybu zneužil podezřelý čínsky mluvící aktér k odcizení dat z necelé tisícovky zařízení Zyxel ve 48 zemích. Zyxel opravu vydal už v červnu 2026 – pro všech deset postižených modelů řady GS1900 (GS1900-8 až GS1900-48HPv2) jsou k dispozici nové verze firmwaru řady 2.90, konkrétní označení se liší podle modelu a je uvedeno v bezpečnostním doporučení výrobce.

Do katalogu se dále dostala CVE-2025-39964, závod v přístupu (race condition) v kryptografickém rozhraní AF_ALG jádra Linuxu. Chyba umožňuje lokálnímu útočníkovi souběžnými zápisy do stejného socketu narušit jeho vnitřní stav a nepředvídatelně prolnout zapisovaná data, v důsledku čehož může dojít k poškození paměti. Linux jako CNA ji hodnotí stupněm CVSS 7,8, NVD naopak níže, na 5,5. Oprava je součástí stabilních jader 5.10.245, 5.15.194, 6.1.154, 6.6.108 a 6.12.49.

Image

Druhou chybou v jádru je CVE-2026-53266 s hodnocením CVSS 8,8, zápis mimo hranice vyrovnávací paměti v modulu ebtables SNAT síťového podsystému netfilter pro přemostěná (bridge) rozhraní. Při přepisu zdrojové hardwarové adresy v rámci ARP paketu může dojít k zápisu do nezapisovatelného fragmentu socket bufferu, což vede k poškození paměti a na systémech s odpovídajícím pravidlem ebtables SNAT může posloužit i k eskalaci oprávnění. Oprava je součástí jader 5.10.259, 5.15.210, 6.1.176, 6.6.143, 6.12.94, 6.18.36, 7.0.13 a 7.1.

Poslední novou položkou je CVE-2025-39682 s nejvyšším hodnocením v této dávce, CVSS 9,8. Chyba se týká zpracování TLS záznamů s nulovou délkou ve frontě rx_list v jádrové implementaci TLS (kTLS) – za určitých okolností umožňuje obejít očekávané zpracování typu záznamu ve funkci recvmsg(), takže se následující TLS záznamy zpracují s chybnými předpoklady o zero-copy přenosu a frontování, což může vést k poškození paměti. Oprava je součástí jader 6.1.149, 6.6.103, 6.12.44, 6.16.4 a novějších (v mainline od 6.17-rc3).

U všech čtyř zranitelností CISA potvrzuje aktivní zneužívání v reálném provozu a doporučuje nasadit dostupné opravy bez zbytečného odkladu; u chyb v jádru Linuxu je vzhledem k roztříštěnosti distribucí vhodné ověřit přímo u konkrétního dodavatele, zda a od které verze balíčku je oprava k dispozici.

Další články