事件主旨:
Linux Kernel存在高風險漏洞(CVE-2026-53362)遭利用,請評估進行修補作業。
內容說明:
一、漏洞說明[1-6]
Linux Kernel的IPv6網路子系統存在參數長度計算錯誤,低權限本機使用者可透過UDPv6 Socket觸發核心記憶體覆寫,可能導致權限提升、資料毀損或系統崩潰。
二、已揭露攻擊活動說明
1. CISA已納入漏洞利用清單。[7]
風險等級:
3
建議措施:
1. 官方已發布修補程式的系統,建議會員依據單位內漏洞管理機制進行相關作業。
2. 尚未釋出完整修補版本的系統,建議持續關注官方安全公告,並於修補版本發布後儘速套用最新安全更新。