跳到主要內容區塊

[情資發布]Linux Kernel存在高風險漏洞(CVE-2026-53362)遭利用,請評估進行修補作業。

  • 資料來源:課發科
  • 聯絡人:邱崇哲

事件主旨:

Linux Kernel存在高風險漏洞(CVE-2026-53362)遭利用,請評估進行修補作業。


內容說明:

一、漏洞說明[1-6]

Linux Kernel的IPv6網路子系統存在參數長度計算錯誤,低權限本機使用者可透過UDPv6 Socket觸發核心記憶體覆寫,可能導致權限提升、資料毀損或系統崩潰。


二、已揭露攻擊活動說明

1. CISA已納入漏洞利用清單。[7]




風險等級:

3


建議措施:

1. 官方已發布修補程式的系統,建議會員依據單位內漏洞管理機制進行相關作業。

2. 尚未釋出完整修補版本的系統,建議持續關注官方安全公告,並於修補版本發布後儘速套用最新安全更新。