Durum
Bu açık CISA tarafından aktif istismar edildiği doğrulanmış açıklar katalogunda yer alıyor. Teorik bir risk değil — sahada kullanılıyor.
Açıklama
Linux Kernel, kullanıcı isim alanı aracılığıyla bir saldırganın ayrıcalık kazanmasına veya DoS'a (yığın bellek bozulması yoluyla) yol açmasına imkan tanıyabilecek bir yığın sınır dışı yazma zafiyetine sahip.
Künye
- Üretici: Linux
- Ürün: Kernel
- Katalog'a eklenme: 2025-10-06
CISA'nın Zorunlu Kıldığı Aksiyon
Üretici talimatlarına göre hafifletme önlemlerini uygulayın, bulut hizmetleri için geçerli olan BOD 22-01 kılavuzunu izleyin veya hafifletmeler mevcut değilse ürünün kullanımını sonlandırın.
- Federal kurumlar için son tarih: 2025-10-27
Linux
Kernel