{"id":9566,"date":"2026-09-21T13:21:39","date_gmt":"2026-09-21T11:21:39","guid":{"rendered":"https:\/\/sajberinfo.com\/?p=9566"},"modified":"2026-09-21T13:21:39","modified_gmt":"2026-09-21T11:21:39","slug":"3-ranjivosti-linux-jezgra","status":"publish","type":"post","link":"https:\/\/sajberinfo.com\/en\/2026\/09\/21\/3-ranjivosti-linux-jezgra\/","title":{"rendered":"3 ranjivosti Linux jezgra koje se aktivno iskori\u0161tavaju"},"content":{"rendered":"<p class=\"western\">Otkrivene ranjivosti u jezgru operativnog sistema <i>Linux<\/i> uvr\u0161tene su u <a href=\"https:\/\/www.cisa.gov\/known-exploited-vulnerabilities-catalog\" target=\"_blank\" rel=\"noopener\"><span style=\"color: #000080;\"><u><i>KEV<\/i><\/u><\/span><span style=\"color: #000080;\"><u> katalog<\/u><\/span><\/a> agencije <i>CISA<\/i>, nakon \u0161to su se pojavili dokazi o ciljanim napadima zlonamjernih aktera koji iskori\u0161tavaju o\u0161te\u0107enja memorije i ranjivosti <i>TLS<\/i> protokola. Ovi ranjivosti tako nisu vi\u0161e samo teoretski rizik, ve\u0107 su postali aktivno oru\u017eje koje zahtijeva hitnu pa\u017enju stru\u010dnjaka za odbranu sistema, te\u017ee\u0107i hitne nadogradnje jezgra sistema radi sprje\u010davanja neovla\u0161tenog pristupa i preuzimanja kontrole nad sistemom.<\/p>\n<div id=\"attachment_9571\" style=\"width: 1210px\" class=\"wp-caption aligncenter\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-9571\" class=\"size-full wp-image-9571\" src=\"https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/09\/3-ranjivosti-Linux-jezgra-koje-se-aktivno-iskoristavaju.jpg\" alt=\"3 ranjivosti Linux jezgra\" width=\"1200\" height=\"896\" srcset=\"https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/09\/3-ranjivosti-Linux-jezgra-koje-se-aktivno-iskoristavaju.jpg 1200w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/09\/3-ranjivosti-Linux-jezgra-koje-se-aktivno-iskoristavaju-300x224.jpg 300w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/09\/3-ranjivosti-Linux-jezgra-koje-se-aktivno-iskoristavaju-1024x765.jpg 1024w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/09\/3-ranjivosti-Linux-jezgra-koje-se-aktivno-iskoristavaju-768x573.jpg 768w, https:\/\/sajberinfo.com\/wp-content\/uploads\/2026\/09\/3-ranjivosti-Linux-jezgra-koje-se-aktivno-iskoristavaju-16x12.jpg 16w\" sizes=\"auto, (max-width: 1200px) 100vw, 1200px\" \/><p id=\"caption-attachment-9571\" class=\"wp-caption-text\"><em>3 ranjivosti Linux jezgra koje se aktivno iskori\u0161tavaju; Source: Nano Banana 2<\/em><\/p><\/div>\n\n<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_88 counter-hierarchy ez-toc-counter ez-toc-custom ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Sadr\u017eaj<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Toggle Table of Content\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #ffffff;color:#ffffff\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewbox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #ffffff;color:#ffffff\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewbox=\"0 0 24 24\" version=\"1.2\" baseprofile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/sajberinfo.com\/en\/2026\/09\/21\/3-ranjivosti-linux-jezgra\/#LINUX_RANJIVOSTI_JEZGRA_SISTEMA\" >LINUX RANJIVOSTI JEZGRA SISTEMA<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/sajberinfo.com\/en\/2026\/09\/21\/3-ranjivosti-linux-jezgra\/#Kriticni_propusti_u_jezgru_operativnog_sistema_Linux\" >Kriti\u010dni propusti u jezgru operativnog sistema Linux<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/sajberinfo.com\/en\/2026\/09\/21\/3-ranjivosti-linux-jezgra\/#Nacini_iskoristavanja_ranjivosti\" >Na\u010dini iskori\u0161tavanja ranjivosti<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/sajberinfo.com\/en\/2026\/09\/21\/3-ranjivosti-linux-jezgra\/#CISA_operativna_direktiva_za_hitno_djelovanje\" >CISA operativna direktiva za hitno djelovanje<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/sajberinfo.com\/en\/2026\/09\/21\/3-ranjivosti-linux-jezgra\/#Odgovori_proizvodaca_i_potvrda_iskoristavanja\" >Odgovori proizvo\u0111a\u010da i potvrda iskori\u0161tavanja<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/sajberinfo.com\/en\/2026\/09\/21\/3-ranjivosti-linux-jezgra\/#ZAKLJUCAK\" >ZAKLJU\u010cAK<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/sajberinfo.com\/en\/2026\/09\/21\/3-ranjivosti-linux-jezgra\/#PREPORUKE\" >PREPORUKE<\/a><\/li><\/ul><\/nav><\/div>\n<h2 class=\"western\"><span class=\"ez-toc-section\" id=\"LINUX_RANJIVOSTI_JEZGRA_SISTEMA\"><\/span><strong><em>LINUX<\/em> RANJIVOSTI JEZGRA SISTEMA<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p class=\"western\">Svjedo\u010dimo naglom porastu ciljanih napada u domenu <a href=\"https:\/\/sajberinfo.com\/en\/2018\/12\/23\/sajber-bezbjednost\/\" target=\"_blank\" rel=\"nofollow noopener\">sajber bezbjednosti<\/a>, pri \u010demu su nedavna otkri\u0107a pokazala da su ranjivosti u jezgru operativnog sistema <i>Linux<\/i> postale glavna meta <a href=\"https:\/\/sajberinfo.com\/en\/2022\/03\/19\/hakeri-crni-sesiri-epizoda-3\/\" target=\"_blank\" rel=\"nofollow noopener\">zlonamjernih aktera<\/a> koji iskori\u0161tavaju o\u0161te\u0107enja memorije i propuste specifi\u010dne za pojedine protokole. Ovi nedostaci, poput onih u <i>TLS<\/i> putanji za prijem podataka, stvaraju puteve za neovla\u0161teni pristup koji mogu naru\u0161iti stabilnost \u010ditavih infrastruktura i time zahtijevati hitnu reakciju bezbjednosnih timova.<\/p>\n<p class=\"western\">Potvrda hitnosti stigla je kroz svrstavanje tri ranjivosti u jezgru <i>Linux<\/i> operativnog sistema u <i>KEV<\/i> katalog agencije <i>CISA<\/i>, jer su ovi propusti, ocijenjeni ocjenama od 7.8 do 9.8 prema <i>CVSS<\/i> skali, progla\u0161eni za hitno otklanjanje prema direktivi <span style=\"color: #000080;\"><u><a href=\"https:\/\/www.cisa.gov\/news-events\/directives\/bod-26-04-prioritizing-security-updates-based-risk\" target=\"_blank\" rel=\"noopener\"><i>BOD 26-04<\/i><\/a><\/u><\/span>. Iako sigurnosna upozorenja proizvo\u0111a\u010da, poput onih <a href=\"https:\/\/access.redhat.com\/errata\/RHSA-2025:16880\" target=\"_blank\" rel=\"noopener\"><span style=\"color: #000080;\"><u>kompanije <\/u><\/span><span style=\"color: #000080;\"><u><i>Red Hat<\/i><\/u><\/span><\/a>, potvr\u0111uju aktivno iskori\u0161tavanje, preplitanje rokova za uvo\u0111enje ispravki i vektora napada u stvarnom okru\u017eenju predstavlja neizvjesnu ravnote\u017eu, ostavljaju\u0107i organizacije na tankoj liniji izme\u0111u po\u0161tovanja propisa i ugro\u017eavanja sistema.<\/p>\n<blockquote><p>&nbsp;<\/p>\n<p class=\"western\">\u201c<em>Ova CVE ranjivost predstavlja visok rizik, a u javnosti su ve\u0107 dostupni alati za iskori\u0161tavanje ovog propusta. Otklonite ovu ranjivost s visokim prioritetom.<\/em>\u201d<\/p>\n<p class=\"western\" style=\"text-align: right;\">&#8211; <em>Red Hat<\/em> &#8211;<\/p>\n<\/blockquote>\n<p>&nbsp;<\/p>\n<h3 class=\"western\"><span class=\"ez-toc-section\" id=\"Kriticni_propusti_u_jezgru_operativnog_sistema_Linux\"><\/span><strong>Kriti\u010dni propusti u jezgru operativnog sistema <i>Linux<\/i><\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p class=\"western\">Agencija za sajber bezbjednost i za\u0161titu infrastrukture Sjedinjenih Ameri\u010dkih Dr\u017eava (eng. <i>U.S. Cybersecurity and Infrastructure Security Agency \u2013 CISA<\/i>) podigla je nivo rizika za tri ranjivosti u jezgru operativnog sistema <i>Linux<\/i>, ozna\u010div\u0161i ih kao aktivno kori\u0161tene u napadima u stvarnim uslovima. Ovi propusti, me\u0111u kojima se isti\u010de <span style=\"color: #000080;\"><u><a href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2025-39682\" target=\"_blank\" rel=\"noopener\"><i>CVE-2025-39682<\/i><\/a><\/u><\/span> sa ocjenom 9,8 prema <i>CVSS<\/i> skali, ukazuju na rastu\u0107u prijetnju jer mogu omogu\u0107iti daljinsko izvr\u0161avanje k\u00f4da ili podizanje nivoa privilegija. Takva mogu\u0107nost podizanja privilegija direktno doprinosi njihovom brzom uklju\u010divanju u zvani\u010dne evidencije prijetnji.<\/p>\n<p class=\"western\">Njihovo uklju\u010divanje u <i>KEV<\/i> katalog potvr\u0111uje \u010dinjenicu da se ve\u0107 koriste u operativnim okru\u017eenjima, \u0161to zahtijeva hitnu pa\u017enju organizacija koje se oslanjaju na sisteme zasnovane na <i>Linux<\/i> operativnom sistemu. Ozbiljnost ovih propusta dodatno se poja\u010dava njihovom sposobno\u0161\u0107u da zaobi\u0111u tradicionalne mjere bezbjednosti, ostavljaju\u0107i kriti\u010dnu infrastrukturu izlo\u017eenom ciljanim napadima zlonamjernih aktera. Razumijevanje mehanizama tih napada zahtijeva detaljan uvid u specifi\u010dne vektore koje je agencija <em>CISA<\/em> ve\u0107 identifikovala.<\/p>\n<p class=\"western\">Me\u0111u tim vektorima, propust <i>CVE-2025-39682<\/i> specifi\u010dno se odnosi na nepravilnu obradu zapisa nulte du\u017eine na putanji za prijem <i>TLS<\/i> podataka. Iako druga dva propusta, <span style=\"color: #000080;\"><u><a href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2026-53266\" target=\"_blank\" rel=\"noopener\"><i>CVE-2026-53266<\/i><\/a><\/u><\/span> i <span style=\"color: #000080;\"><u><a href=\"https:\/\/www.cve.org\/CVERecord?id=CVE-2025-39964\" target=\"_blank\" rel=\"noopener\"><i>CVE-2025-39964<\/i><\/a><\/u><\/span>, nose ni\u017ee ocjene prema <i>CVSS<\/i> skali, njihovo prisustvo u <i>KEV<\/i> katalogu ukazuje na \u0161iri obrazac rizika od iskori\u0161tavanja povezanog sa jezgrom operativnog sistema <i>Linux<\/i>. Uprkos tome \u0161to tehni\u010dki opisi u zvani\u010dnim upozorenjima izostaju, ovaj \u0161iri obrazac rizika name\u0107e jasan imperativ za organizacije.<\/p>\n<p class=\"western\">Nedostatak detaljnih tehni\u010dkih opisa u upozorenju agencije <i>CISA<\/i> nagla\u0161ava va\u017enost da organizacije daju prioritet otklanjanju propusta, umjesto da se oslanjaju na neprovjerene analize. Ovo podizanje nivoa rizika isti\u010de sve ve\u0107u slo\u017eenost ranjivosti u jezgru sistema, koje sve \u010de\u0161\u0107e slu\u017ee kao ta\u010dke ulaza za napredne sajber operacije. Usmjerenost <i>KEV<\/i> kataloga na ove propuste dodatno potvr\u0111uje potrebu za neprekidnim pra\u0107enjem stanja u <i>Linux<\/i> operativnom okru\u017eenju, kako u javnom, tako i u privatnom sektoru.<\/p>\n<p>&nbsp;<\/p>\n<h3 class=\"western\"><span class=\"ez-toc-section\" id=\"Nacini_iskoristavanja_ranjivosti\"><\/span><strong>Na\u010dini iskori\u0161tavanja ranjivosti<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p class=\"western\">Iskori\u0161tavanje ranjivosti u jezgru operativnog sistema <i>Linux<\/i> \u010desto zavisi od specifi\u010dnih tehni\u010dkih putanja, kao u ovom slu\u010daju poput putanje za prijem <i>TLS<\/i> podataka (<i>CVE-2025-3968<\/i>), gdje nepravilna obrada mre\u017enih paketa mo\u017ee pokrenuti o\u0161te\u0107enje memorije. Ovaj mehanizam omogu\u0107ava zlonamjernim akterima da ubace <a href=\"https:\/\/sajberinfo.com\/en\/2023\/04\/11\/payload\/\" target=\"_blank\" rel=\"nofollow noopener\">zlonamjerni sadr\u017eaj<\/a> kroz mre\u017ena okru\u017eenja, koriste\u0107i propuste koji zaobilaze uobi\u010dajene provjere jezgra sistema.<\/p>\n<p class=\"western\">Upravo ta sposobnost zaobila\u017eenja uobi\u010dajenih provjera \u010dini ove propuste posebno podmuklim, jer se oslanjaju na radnje na niskom nivou, \u010dine\u0107i njihovo otkrivanje i ubla\u017eavanje slo\u017eenim. Prisustvo ovih putanja nagla\u0161ava kako se jezgro mo\u017ee pretvoriti u oru\u017eje za ugro\u017eavanje okru\u017eenja bez potrebe za visokim nivoom ovla\u0161tenja, \u0161to takve ranjivosti \u010dini posebno privla\u010dnim za napade usmjerene na dublje slojeve sistema.<\/p>\n<p class=\"western\">Ovi dublji slojevi obuhvataju i druge kriti\u010dne vektore, poput prevo\u0111enja mre\u017enih adresa putem <i>ebtables SNAT ARP rewrite<\/i> (<i>CVE-2026-53266<\/i>) i stanja trke u <i>AF_ALG <\/i>(<i>CVE-2025-39964<\/i>), koji koriste vremenska odstupanja u kriptografskim operacijama. Navedeni propusti omogu\u0107avaju izmjenu stanja jezgra kroz takve mehanizme, stvaraju\u0107i prilike za neovla\u0161teni pristup ili preuzimanje podataka.<\/p>\n<p class=\"western\">Me\u0111usobno preplitanje upravo ovih mehanizama isti\u010de slojevitu prirodu ranjivosti u jezgru, gdje naizgled bezna\u010dajna projektna rje\u0161enja mogu postati ta\u010dke ulaza za slo\u017eene napade. Ra\u0161\u010dlanjivanjem ovih tehni\u010dkih putanja postaje jasno kako jezgro ostaje glavno \u017eari\u0161te za zlonamjerne aktere koji nastoje ugroziti njegove klju\u010dne komponente.<\/p>\n<p>&nbsp;<\/p>\n<h3 class=\"western\"><span class=\"ez-toc-section\" id=\"CISA_operativna_direktiva_za_hitno_djelovanje\"><\/span><strong><i>CISA<\/i> operativna direktiva za hitno djelovanje<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p class=\"western\">Uklju\u010divanje ranjivosti u jezgru operativnog sistema <i>Linux<\/i> u <i>KEV<\/i> katalog agencije <i>CISA<\/i> nagla\u0161ava klju\u010dni pomak u prioritetima sajber bezbjednosti, zahtijevaju\u0107i od saveznih agencija u Sjedinjenim Ameri\u010dkim Dr\u017eavama da otklone ove propuste u strogom roku od 72 sata. Operativna direktiva <i>BOD 26-04<\/i> nala\u017ee saveznim agencijama da ubrzaju otklanjanje navedenih ranjivosti, tretiraju\u0107i ih kao prijetnje visokog prioriteta koje zahtijevaju hitnu pa\u017enju.<\/p>\n<p class=\"western\">Svaka neaktivnost unutar zadatog roka mogla bi izlo\u017eiti sisteme aktivnom iskori\u0161tavanju, \u010dime se dodatno pove\u0107avaju rizici po infrastrukturu i bezbjednost podataka. Takav pristup odra\u017eava \u0161iru strategiju agencije <i>CISA<\/i> da pove\u017ee upravljanje ranjivostima sa trendovima napada u stvarnim uslovima, osiguravaju\u0107i da navedeni propusti ne budu zanemareni u procjenama operativnog rizika.<\/p>\n<p class=\"western\">Upravo te procjene operativnog rizika dodatno se uslo\u017enjavaju naglaskom agencije na forenzi\u010dku analizu, koja nala\u017ee istrage o tome da li su ranjivosti u jezgru sistema <i>Linux<\/i> ve\u0107 iskori\u0161tene. Pogo\u0111ene organizacije moraju i\u0107i dalje od same primjene ispravki, pomno ispituju\u0107i sistemske zapise i pona\u0161anje u potrazi za znacima ugro\u017eavanja.<\/p>\n<p class=\"western\">Taj dvostruki fokus na brzo otklanjanje propusta i analizu nakon incidenta isti\u010de slo\u017eenost rje\u0161avanja navedenih bezbjednosnih ranjivosti, koje \u010desto slu\u017ee kao ta\u010dke ulaza za dublji prodor u sistem. Povezuju\u0107i a\u017euriranja <i>KEV<\/i> kataloga sa operativnim direktivama, agencija <i>CISA<\/i> dodatno u\u010dvr\u0161\u0107uje nu\u017enost tretiranja ranjivosti u jezgru sistema kao temeljnog elementa nacionalne odbrane u sajber prostoru, \u010dega u Bosni i Hercegovini hroni\u010dno nedostaje.<\/p>\n<p>&nbsp;<\/p>\n<h3 class=\"western\"><span class=\"ez-toc-section\" id=\"Odgovori_proizvodaca_i_potvrda_iskoristavanja\"><\/span><strong>Odgovori proizvo\u0111a\u010da i potvrda iskori\u0161tavanja<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p class=\"western\">Potvrda aktivnog iskori\u0161tavanja od strane kompanije <i>Red Hat<\/i> nagla\u0161ava hitnost otklanjanja ranjivosti u jezgru operativnog sistema <i>Linux<\/i>, pri \u010demu bezbjednosna upozorenja isti\u010du potrebu za hitnom reakcijom na pogo\u0111enim sistemima. A\u017euriranja ovog proizvo\u0111a\u010da ukazuju na potrebu da organizacije pove\u017eu strategije primjene ispravki sa \u0161irim kontekstom navedenih bezbjednosnih propusta, koji i dalje ostaju glavno \u017eari\u0161te za zlonamjerne aktere, \u0161to direktno uslovljava na\u010din na koji se ove prijetnje provjeravaju.<\/p>\n<p class=\"western\">Iako uklju\u010divanje u <i>KEV<\/i> katalog agencije <i>CISA<\/i> ukazuje na iskori\u0161tavanje, uloga kompanije <i>Red Hat<\/i> u provjeri ovih prijetnji daje na te\u017eini nu\u017enosti za prioritetnim otklanjanjem propusta u razli\u010ditim infrastrukturnim okru\u017eenjima, a ta potreba postaje jo\u0161 izra\u017eenija kada se u obzir uzmu i javno dostupni alati namijenjeni njihovom iskori\u0161tavanju.<\/p>\n<p class=\"western\">Prisustvo vi\u0161estrukih upozorenja i javnih objava takvih alata dodatno poja\u010dava nivo rizika vezanog za jezgro operativnog sistema <i>Linux<\/i>, \u010dak i kada odre\u0111eni propusti ostaju izvan <i>KEV<\/i> kataloga. Istra\u017eiva\u010di sajber bezbjednosti identifikovali su dodatne ranjivosti, poput <i>DirtyAH6<\/i> (<span style=\"color: #000080;\"><u><a href=\"https:\/\/www.tenable.com\/cve\/CVE-2026-80844\" target=\"_blank\" rel=\"noopener\"><i>CVE-2026-80844<\/i><\/a><\/u><\/span>), <i>TUNderflow<\/i> (<span style=\"color: #000080;\"><u><a href=\"https:\/\/app.opencve.io\/cve\/CVE-2026-81000\" target=\"_blank\" rel=\"noopener\"><i>CVE-2026-81000<\/i><\/a><\/u><\/span>), <i>PPPoEject<\/i> (<span style=\"color: #000080;\"><u><a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/cve-2026-68121\" target=\"_blank\" rel=\"noopener\"><i>CVE-2026-68121<\/i><\/a><\/u><\/span>) i <i>DiagSpill<\/i> (<span style=\"color: #000080;\"><u><a href=\"https:\/\/nvd.nist.gov\/vuln\/detail\/cve-2026-74469\" target=\"_blank\" rel=\"noopener\"><i>CVE-2026-74469<\/i><\/a><\/u><\/span>), koje, iako jo\u0161 nisu potvr\u0111ene kao aktivno iskori\u0161tavane, doprinose rastu\u0107em prostoru rizika povezanom sa <i>Linux<\/i> operativnim okru\u017eenjem, stvaraju\u0107i nesklad izme\u0111u zvani\u010dnih evidencija i stvarnog stanja na terenu.<\/p>\n<p class=\"western\">Upravo ta razlika izme\u0111u unosa u katalogu i \u0161irih objava odra\u017eava slo\u017eenost procjene statusa iskori\u0161tavanja u stvarnim uslovima, naro\u010dito za organizacije koje upravljaju raznovrsnim sistemima.<\/p>\n<p>&nbsp;<\/p>\n<h2 class=\"western\"><span class=\"ez-toc-section\" id=\"ZAKLJUCAK\"><\/span><strong>ZAKLJU\u010cAK<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p class=\"western\">A\u017euriranje <i>KEV<\/i> kataloga agencije <i>CISA<\/i> nagla\u0161ava rastu\u0107i trend: ranjivosti u jezgru operativnog sistema <i>Linux<\/i> sve \u010de\u0161\u0107e postaju glavno \u017eari\u0161te za zlonamjerne aktere. Uklju\u010divanje identifikatora <i>CVE-2025-39682<\/i>, <i>CVE-2026-53266<\/i> i <i>CVE-2025-39964<\/i> ozna\u010dava ubrzanje razvoja alata za iskori\u0161tavanje, pri \u010demu zlonamjerni akteri koriste o\u0161te\u0107enja memorije i stanja trke kako bi zaobi\u0161li tradicionalne mjere odbrane, \u0161to zahtijeva dublje razumijevanje mehanizama na niskom nivou.<\/p>\n<p class=\"western\">Takvi propusti, \u010desto skriveni u navedenim mehanizmima, izla\u017eu kriti\u010dnu infrastrukturu rizicima koji nadilaze uobi\u010dajene prijetnje na nivou aplikacija, zahtijevaju\u0107i dublje procjenjivanje stanja u jezgru sistema, \u0161to se jasno ogleda u na\u010dinu na koji se ovi propusti ozna\u010davaju i prate kroz nova zasebna upozorenja.<\/p>\n<p class=\"western\">Razdvajanje novih unosa u <i>KEV<\/i> katalogu u zasebna upozorenja odra\u017eava hitnost koju agencija <i>CISA<\/i> dodjeljuje ovim prijetnjama, dok \u0161ire okru\u017eenje otkriva paralelno otkri\u0107e jo\u0161 \u010detiri ranjivosti u jezgru operativnog sistema <i>Linux<\/i>, \u010dime se dodatno uslo\u017enjava cjelokupni prostor otklanjanja propusta.<\/p>\n<p class=\"western\">Iako te novootkrivene ranjivosti jo\u0161 nisu ozna\u010dene kao aktivno iskori\u0161tene, njihovo postojanje nagla\u0161ava da one mogu predstavljati mnogo ve\u0107u, nedovoljno dokumentovanu <a href=\"https:\/\/sajberinfo.com\/en\/2023\/03\/24\/povrsina-napada-uvod-epizoda-1\/\" target=\"_blank\" rel=\"nofollow noopener\">povr\u0161inu napada<\/a>, \u0161to name\u0107e potrebu za temeljitijim pristupom koji prevazilazi puko a\u017euriranje softvera i zahtijeva forenzi\u010dka istra\u017eivanja.<\/p>\n<p class=\"western\">Upravo takva forenzi\u010dka istra\u017eivanja, koja nala\u017ee agencija <i>CISA<\/i>, isti\u010du pomak u strategijama odgovora na incidente, gdje sama primjena ispravki vi\u0161e nije dovoljna. Organizacije sada moraju procijeniti da li su ranjivosti u jezgru ve\u0107 ugrozile njihove sisteme, \u0161to je proces koji zahtijeva specijalizovane alate i stru\u010dnost. Ovaj dvostruki fokus na hitno djelovanje i dugoro\u010dnu analizu sugeri\u0161e da propusti u jezgru sistema nisu izolovani incidenti, ve\u0107 dio \u0161ireg sistemskog izazova.<\/p>\n<p>&nbsp;<\/p>\n<h2 class=\"western\"><span class=\"ez-toc-section\" id=\"PREPORUKE\"><\/span><strong>PREPORUKE<\/strong><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p class=\"western\">Ranjivosti <i>Linux<\/i> jezgra predstavljaju zna\u010dajan rizik po integritet i bezbjednost sistema, pri \u010demu <i>CISA<\/i> izri\u010dito povezuje tri kriti\u010dna propusta sa aktivnim iskori\u0161tavanjem. Ove ranjivosti, zahtijevaju hitnu pa\u017enju zbog svog potencijala za napade u stvarnom okru\u017eenju. Ranjivosti <i>Linux<\/i> jezgra ostaju prioritet za organizacije, jer njihovo iskori\u0161tavanje mo\u017ee dovesti do ozbiljnih naru\u0161avanja bezbjednosti, uklju\u010duju\u0107i neovla\u0161ten pristup i ugro\u017eavanje podataka. U nastavku slijede preporuke koje mogu pomo\u0107i u za\u0161titi ugro\u017eenih <i>Linux<\/i> sistema:<\/p>\n<ol>\n<li>\n<p class=\"western\">Svi sistemi na kojima rade pogo\u0111ene <i>Linux<\/i> distribucije trebaju odmah instalirati ispravke koje su obezbijedili proizvo\u0111a\u010di za <i>CVE-2025-39682<\/i>, <i>CVE-2026-53266<\/i> i <i>CVE-2025-39964<\/i>. Odlaganje a\u017euriranja pove\u0107ava izlo\u017eenost iskori\u0161\u0107avanju.<\/p>\n<\/li>\n<li>\n<p class=\"western\">Sistemi koji koriste <i>TLS<\/i> rastere\u0107enje jezgra treba da budu prioritet za sanaciju, posebno u vi\u0161ekorisni\u010dkim okru\u017eenjima gdje zajedni\u010dki resursi poja\u010davaju rizik.<\/p>\n<\/li>\n<li>\n<p class=\"western\">Pored primjene ispravki, istra\u017eiti sisteme za znake iskori\u0161tavanja, kako bi se na vrijeme zaustavilo potencijalno \u0161irenje napada.<\/p>\n<\/li>\n<li>\n<p class=\"western\">Iako <i>KEV<\/i> katalog agencije <i>CISA<\/i> uklju\u010duje samo tri ranjivosti, druge otkriveni ranjivosti tako\u0111e zahtijevaju oprez, \u010dak i ako aktivno iskori\u0161tavanje jo\u0161 nije potvr\u0111eno.<\/p>\n<\/li>\n<li>\n<p class=\"western\">Tretirati sve navedene <i>KEV<\/i> unose kao visokoprioritetne, uskla\u0111uju\u0107i se sa smjernicama agencije <i>CISA<\/i>, u nedostatku lokalnih smjernica za proaktivne strategije sanacije.<\/p>\n<\/li>\n<li>\n<p class=\"western\">Pratiti bezbjednosna obavje\u0161tenja kompanije <i>Red Hat<\/i> za korake umanjivanja rizika. Kompanija <i>Red Hat<\/i> je potvrdila iskori\u0161tavanje ovih ranjivosti, pa konsultovanje njihove dokumentacije za smjernice specifi\u010dne za pojedina\u010dne distribucije je dobar izbor za za\u0161titu <i>Linux<\/i> okru\u017eenja.<\/p>\n<\/li>\n<li>\n<p class=\"western\">Sara\u0111ivati blisko sa dobavlja\u010dima <i>Linux<\/i> distribucija kako bi se potvrdila dostupnost ispravki i obezbijedila kompatibilnost sa postoje\u0107om infrastrukturom.<\/p>\n<\/li>\n<li>\n<p class=\"western\">Pripremiti osoblje za reagovanje u slu\u010daju potencijalnih naru\u0161avanja bezbjednosti vezanih za ranjivosti <i>Linux<\/i> jezgra, uklju\u010duju\u0107i neovla\u0161teno preuzimanje podataka i ugro\u017eavanje integriteta.<\/p>\n<\/li>\n<li>\n<p class=\"western\">Koristiti alatke za skeniranje kako bi se identifikovali sistemi bez primijenjenih ispravki i odredio prioritet sanacije na osnovu <i>CVSS<\/i> rezultata i dokaza o iskori\u0161\u0107avanju.<\/p>\n<\/li>\n<li>\n<p class=\"western\">Ako je hitna primjena ispravki neizvodljiva, izolovati pogo\u0111ene sisteme od kriti\u010dnih mre\u017ea kako bi se umanjili rizici od <a href=\"https:\/\/sajberinfo.com\/en\/2023\/11\/09\/lateral-movement\/\" target=\"_blank\" rel=\"nofollow noopener\">bo\u010dnog kretanja<\/a>.<\/p>\n<\/li>\n<li>\n<p class=\"western\">Prilikom procjene rizika uzeti u obzir aplikacije koje se oslanjaju na module jezgra ili programske okru\u017eenja koji mogu biti pogo\u0111eni ovim ranjivostima.<\/p>\n<\/li>\n<li>\n<p class=\"western\">Redovno simulirati napade koji ciljaju ranjivosti <i>Linux<\/i> jezgra kako bi se potvrdila efikasnost ispravki i identifikovali preostali rizici.<\/p>\n<\/li>\n<li>\n<p class=\"western\">Analizirati sistemske zapise doga\u0111aja u potrazi za anomalijama koje mogu ukazivati na poku\u0161aje iskori\u0161tavanja navedenih ranjivosti.<\/p>\n<\/li>\n<li>\n<p class=\"western\">Pratiti izvore obavje\u0161tajnih podataka o prijetnjama, uklju\u010duju\u0107i i informacije o kampanjama aktivnog iskori\u0161tavanja koje ciljaju ranjivosti <i>Linux<\/i> jezgra.<\/p>\n<\/li>\n<li>\n<p class=\"western\">Sara\u0111ivati sa <a href=\"https:\/\/sajberinfo.com\/en\/2022\/02\/27\/hakeri-eticki-hakeri-epizoda-2\/\" target=\"_blank\" rel=\"nofollow noopener\">stru\u010dnjacima iz oblasti sajber bezbjednosti<\/a> koji otkrivaju nove ranjivosti, kako bi se preduhitrile potencijalne prijetnje koje se jo\u0161 nisu po\u010dele iskori\u0161tavati.<\/p>\n<\/li>\n<\/ol>","protected":false},"excerpt":{"rendered":"<p>Otkrivene ranjivosti u jezgru operativnog sistema Linux uvr\u0161tene su u KEV katalog agencije CISA, nakon \u0161to su se pojavili dokazi o ciljanim napadima zlonamjernih aktera koji iskori\u0161tavaju o\u0161te\u0107enja memorije i ranjivosti TLS protokola. Ovi&#46;&#46;&#46;<\/p>","protected":false},"author":1,"featured_media":9571,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[4479,4472,4474,4471,3410,4382,4470,4478,1032,4475,4477,3643,4476,54,4473],"class_list":["post-9566","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hronike","tag-active-exploitation","tag-aktivno-iskoristavanje","tag-bezbednost-podataka","tag-cisa-upozorenja","tag-cyber-security","tag-forenzicka-analiza","tag-linux-jezgro","tag-linux-kernel","tag-linux-vulnerabilities","tag-otklanjanje-propusta","tag-prijetnje-visokog-prioriteta","tag-ranjivosti-sistema","tag-red-hat-bezbjednost","tag-sajber-bezbjednost","tag-zastita-infrastrukture"],"_links":{"self":[{"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/posts\/9566","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/comments?post=9566"}],"version-history":[{"count":5,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/posts\/9566\/revisions"}],"predecessor-version":[{"id":9572,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/posts\/9566\/revisions\/9572"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/media\/9571"}],"wp:attachment":[{"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/media?parent=9566"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/categories?post=9566"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/sajberinfo.com\/en\/wp-json\/wp\/v2\/tags?post=9566"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}