أدرجت وكالة الأمن السيبراني وأمن البنية التحتية (CISA) ثلاث ثغرات أمنية في نواة Linux ضمن كتالوج الثغرات المستغلة المعروفة، محددة الحادي والعشرين من سبتمبر موعداً نهائياً للمعالجة بموجب التوجيه التشغيلي الملزم BOD 26-04.
يتطلب هذا التوجيه من المؤسسات إجراء فحوصات جنائية للأصول المعرضة للخطر بحثاً عن أي أدلة للاختراق، إلى جانب تثبيت التحديثات اللازمة. وتُعد الثغرة الأولى والأشد خطورة (CVE-2025-39682 بتقييم CVSS عند 9.8)، وهي عبارة عن خلل حرج يتمثل في التحقق غير السليم من الشروط ضمن مسار استقبال بروتوكول الأمان لطبقة النقل (kTLS) في النواة. يمكن استغلال هذه الثغرة عن بُعد عندما تكون ميزة kTLS مفعلة ومرتبطة بمقابس TCP، ما يؤدي إلى تجاوز معالجة أنواع السجلات. وقد وفرت Red Hat ترقيعات مستقرة تتيح للمسؤولين تحديث حزم النواة الخاصة بتوزيعاتهم.
المخاطر البرمجية وإجراءات الاستجابة الطارئة
تشمل القائمة أيضاً الثغرة (CVE-2026-53266 بتقييم CVSS عند 8.8)، وهي ثغرة كتابة خارج الحدود في هدف SNAT ضمن جسر netfilter ebtables.
في هذه الحالة، قد تستدعي النواة دالة skb_store_bits دون ضمان قابلية الكتابة في نطاق الوجهة أثناء إعادة كتابة عنوان الأجهزة المرسلة لبروتوكول ARP، ما قد ينجم عنه تلف في الذاكرة، أو حرمان من الخدمة، أو تصعيد للصلاحيات وفقاً لتحذيرات Red Hat.
علاوة على ذلك، تضمنت القائمة ثغرة حالة التسابق (CVE-2025-39964 بتقييم CVSS عند 7.8) في واجهة التشفير AF_ALG داخل النواة، والتي تؤدي إلى تداخل عمليات الكتابة المتزامنة وعدم اتساق الحالة الداخلية للمقبس، وقد تمت معالجتها عبر فرض ملكية كتابة حصرية.
وفي ظل عدم توفر تفاصيل دقيقة حول الجهات المهاجمة، يُنصح بتثبيت تحديثات النواة فوراً، أو تعطيل ميزات kTLS غير المستخدمة، أو تقييد صلاحيات CAP_NET_ADMIN مؤقتاً لحين استكمال الفحوصات الجنائية.






