Durum
Bu güvenlik açığı, CISA'nın bilinen istismar edilen güvenlik açıkları kataloğunda yer almaktadır. Teorik bir risk değildir — sahada kullanılmaktadır.
Açıklama
Linux Kernel, aynı AF_ALG soketine eşzamanlı yazılmasına izin veren bir yarış koşulu güvenlik açığı içerir; bu durum verilerin öngörülemez şekilde iç içe geçmesine ve soketin dahili durumunda tutarsızlıklara neden olur.
Ayrıntılar
- Üretici: Linux
- Ürün: Kernel
- Kataloğa eklendi: 2026-09-18
CISA tarafından yapılması gerekenler
Satıcı talimatlarına uygun olarak hafifletme önlemlerini uygulayın; CISA’nın BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) rehberine ve CISA’nın “Forensics Triage Requirements” (see URL in Notes) gereksinimlerine uyduğunuzdan emin olun. Bulut hizmetleri için geçerli BOD 26-04 yönergelerini izleyin veya hafifletmeler mevcut değilse ürünün kullanımını sonlandırın. Paydaşlar, her varlığın internet maruziyetini değerlendirmekten ve BOD 26-04 yama yönergelerine uyumu sağlamaktan sorumludur.
- Federal kurumlar için son tarih: 2026-09-21
Linux
Kernel