A CISA előző héten három aktívan kihasznált Linux sérülékenységet vett fel a KEV katalógusába, amelyek súlyossága közepestől kritikusig terjed. A sebezhetőségek egyike már több mint 14 éve jelen van a Linux kernelben.
A CISA tájékoztatása szerint [1,2] a CVE-2025-39964 és a CVE-2026-53266 azonosítón rögzített sérülékenységeket már kihasználták különböző támadások során, azonban részletesebb információkat nem osztottak meg az esetleges incidensekről. A harmadik, CVE-2025-39682 azonosítójú sebezhetőség esetében pedig nyilvánosan elérhetők az exploitok, amit a RedHat is megerősített közleményében, sőt azt is hozzátette, hogy már a CVE-2026-53266 azonosítójú hibához is léteznek ismert exploitok. Utóbbi hibához Kimmo Suominen biztonsági kutató közzétett egy technikai elemzést és egy javítás-állapotfigyelőt a GitHub-on.
A CISA mindhárom hibát a legmagasabb prioritású kategóriába sorolta, így javasolt a frissítések mielőbbi telepítése, illetve a kockázatcsökkentő intézkedések mielőbbi végrehajtása.