B
今週中
米CISAは、Linuxカーネルに存在する3件の脆弱性(CVE-2025-39682, CVE-2026-53266, CVE-2025-39964)が悪用され…
📌 一言でいうと
米CISAは、Linuxカーネルに存在する3件の脆弱性(CVE-2025-39682, CVE-2026-53266, CVE-2025-39964)が悪用されているとして、既知の悪用済み脆弱性カタログ(KEV)に追加しました。これらの脆弱性は、kTLSの処理不備、ebtablesのメモリ書き込み、AF_ALGの競合状態に関連しています。CISAは米政府機関に対し、早急な修正プログラムの適用と侵害痕跡の調査を求めています。
🔍該当判定
- 自社でLinuxサーバー(Ubuntu, CentOS, Debianなど)を運用している
- 社内でLinuxベースのNAS(Synology等)やネットワーク機器を利用している
- Dockerなどのコンテナ環境を自社サーバーで構築・運用している
上記いずれにも該当しない → 静観でOK
✅該当時の対応
最新のLinuxカーネルアップデートを適用し、脆弱性が解消されたバージョンへ更新すること。また、不審なネットワークトラフィックやシステムログなどの侵害痕跡がないか確認することを推奨します。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】Linuxカーネル 脆弱性3件(KEV追加)への対応について
お疲れさまです。Linuxカーネルの脆弱性が悪用されているとの情報共有です。
■ 概要
米CISAにより、Linuxカーネルの以下の3件の脆弱性が「悪用が確認された脆弱性カタログ(KEV)」に追加されました。
- CVE-2025-39682: kTLSにおけるTLSレコード処理の不備
- CVE-2026-53266: ebtablesにおける域外メモリ書き込み
- CVE-2025-39964: AF_ALGにおける競合状態
■ 影響範囲
- 対象製品: Linux Kernel
- 影響を受ける機能: kTLS, ebtables, AF_ALG
■ 対応手順
1. 運用中のLinuxサーバーおよびネットワーク機器のカーネルバージョンを確認してください。
2. ベンダーから提供されている最新の修正済みカーネルへアップデートを適用してください。
3. CISAの勧告に従い、システム内に侵害の痕跡(IoC等)がないか調査を実施してください。
■ 参考情報
- CISA Known Exploited Vulnerabilities Catalog
対応優先度: 高
対応期限: 速やかに
お疲れさまです。Linuxカーネルの脆弱性が悪用されているとの情報共有です。
■ 概要
米CISAにより、Linuxカーネルの以下の3件の脆弱性が「悪用が確認された脆弱性カタログ(KEV)」に追加されました。
- CVE-2025-39682: kTLSにおけるTLSレコード処理の不備
- CVE-2026-53266: ebtablesにおける域外メモリ書き込み
- CVE-2025-39964: AF_ALGにおける競合状態
■ 影響範囲
- 対象製品: Linux Kernel
- 影響を受ける機能: kTLS, ebtables, AF_ALG
■ 対応手順
1. 運用中のLinuxサーバーおよびネットワーク機器のカーネルバージョンを確認してください。
2. ベンダーから提供されている最新の修正済みカーネルへアップデートを適用してください。
3. CISAの勧告に従い、システム内に侵害の痕跡(IoC等)がないか調査を実施してください。
■ 参考情報
- CISA Known Exploited Vulnerabilities Catalog
対応優先度: 高
対応期限: 速やかに
Subject: [Security Advisory] Linux Kernel Vulnerabilities Added to CISA KEV
Dear Team,
Please be advised that CISA has added three Linux kernel vulnerabilities to the Known Exploited Vulnerabilities (KEV) catalog.
■ Overview
The following vulnerabilities are confirmed to be exploited in the wild:
- CVE-2025-39682: Improper handling of zero-length TLS records in kTLS.
- CVE-2026-53266: Out-of-bounds write in ebtables during ARP packet processing.
- CVE-2025-39964: Race condition in AF_ALG interface.
■ Scope
- Affected Product: Linux Kernel
- Affected Components: kTLS, ebtables, AF_ALG
■ Action Plan
1. Identify all Linux-based systems and network appliances in the environment.
2. Apply the latest kernel security patches provided by the distribution vendor.
3. Conduct a forensic review to ensure no signs of compromise exist on critical systems.
■ Reference
- CISA Known Exploited Vulnerabilities Catalog
Priority: High
Deadline: Immediate
Dear Team,
Please be advised that CISA has added three Linux kernel vulnerabilities to the Known Exploited Vulnerabilities (KEV) catalog.
■ Overview
The following vulnerabilities are confirmed to be exploited in the wild:
- CVE-2025-39682: Improper handling of zero-length TLS records in kTLS.
- CVE-2026-53266: Out-of-bounds write in ebtables during ARP packet processing.
- CVE-2025-39964: Race condition in AF_ALG interface.
■ Scope
- Affected Product: Linux Kernel
- Affected Components: kTLS, ebtables, AF_ALG
■ Action Plan
1. Identify all Linux-based systems and network appliances in the environment.
2. Apply the latest kernel security patches provided by the distribution vendor.
3. Conduct a forensic review to ensure no signs of compromise exist on critical systems.
■ Reference
- CISA Known Exploited Vulnerabilities Catalog
Priority: High
Deadline: Immediate