Наприкінці серпня 2026 року CISA внесла до каталогу Known Exploited Vulnerabilities дев’ять уразливостей, зокрема п’ять проблем, яким уже від кількох до понад десяти років. CVE 2026 53362 у ядрі Linux має оцінку CVSS 7,8 і може призвести до пошкодження пам’яті, локального підвищення привілеїв або виходу з контейнера...
Research answer

Create a landscape editorial hero image for this Studio Global article: What nine vulnerabilities did CISA add to its Known Exploited Vulnerabilities catalog in the August 26 and August 28, 2026 updates—including. Article summary: CISA’s late-August KEV additions show that attackers are exploiting both neglected legacy systems and modern, high-value infrastructure: identity utilities, database and web components, edge appliances, cloud file servic. Topic tags: general, government, general web, education, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, wat
Пізньосерпневі доповнення до каталогу CISA Known Exploited Vulnerabilities (KEV) демонструють знайомий, але небезпечний сценарій: зловмисники й далі використовують покинуті або недостатньо оновлені компоненти, водночас атакуючи ядра Linux, периферійні шлюзи, хмарні файлові сервіси, сховища артефактів і системи доставки програмного забезпечення. Потрапляння до KEV означає, що CISA має надійні докази експлуатації вразливості «в дикій природі», а не лише теоретичні припущення про ризик. 1
62
До переліку потрапили продукти Red Hat, Linux, Microsoft, Ajax.NET, Citrix, ownCloud і JFrog:
Шість записів, за повідомленнями, з’явилися під час оновлення 26 серпня. Дзеркала каталогу вказують, що решту три — CVE-2026-53362, CVE-2023-49105 і CVE-2026-66384 — додали 27 серпня, хоча частина публікацій називає це оновленням від 28 серпня. 4
6
7
13
Відповідно до обов’язкової директиви BOD 22-01, федеральні цивільні установи США мають усунути вразливості з каталогу KEV до визначених CISA дат. 62 Для цієї групи були встановлені такі строки:
Приватний сектор формально не підпорядковується цій федеральній директиві. Однак ці дати є практичним орієнтиром для пріоритизації. Насамперед організаціям варто з’ясувати, чи використовуються вразливі продукти, чи доступні вони з інтернету, чи можуть до них звертатися ненадійні робочі навантаження та чи не залишилися вони в середовищах, підтримка яких уже припинилася.
Наявність у списку CVE з 2015 і 2019 років нагадує: вік уразливості не дорівнює її реальному операційному ризику. libuser і ABRT від Red Hat, проблема watch_queue у ядрі Linux, Microsoft SQL Server та Ajax.NET Professional можуть залишатися придатними для атак там, де старі сервери, образи, застосунки або мережеві пристрої так і не були повністю оновлені чи виведені з експлуатації. 4
6
10
11
На практиці головною проблемою часто є не відсутність виправлення, а невидимість активів. Перевіряти потрібно не лише поточні робочі сервери, а й інвентаризацію ПЗ, образи віртуальних машин, базові образи контейнерів, залежності застосунків і резервні середовища.
Якщо компонент неможливо негайно оновити, його краще ізолювати та прибрати зайву експозицію, а не вважати безпечним лише тому, що він старий.
CVE-2026-53362 має оцінку CVSS 7,8 — High. Вона зачіпає шлях формування IPv6-пакетів у функції __ip6_append_data() ядра Linux. Помилка під час обліку фрагментованих UDPv6-даних може призвести до того, що буфер socket buffer (sk_buff) буде виділено замалим, а запис вийде за межі дозволеної області та пошкодить сусідню пам’ять ядра. 19
20
21
29
Описаний механізм передбачає локально контрольовану UDPv6-дейтаграму, яка перетинає межу фрагмента за використання прапорців MSG_MORE і MSG_SPLICE_PAGES. Технічний аналіз вказує на контрольований запис довжиною до 15 байтів за межами призначеного буфера. 19
20
Потенційні наслідки:
Red Hat описує проблему як важливу вразливість, пов’язану з підвищенням привілеїв і виходом із контейнера. Користувач усередині контейнера потенційно може отримати доступ на рівні root до хоста та обійти механізми контролю SELinux. 25
Про вразливість публічно заговорили в липні 2026 року. Для уражених дистрибутивів, зокрема продуктів Amazon Linux і Red Hat, уже були доступні виправлені або адаптовані ядра. 19
25
30
Основне рішення — встановити виправлене ядро, надане виробником операційної системи, і перезавантажити сервер у це ядро. Оновлення застосунку або образу контейнера саме по собі не усуває вразливість хостового ядра. 17
24
25
Також слід перевірити, що:
У кількох публікаціях стверджується, що AI-агенти поєднали уразливість обходу шляху в Artifactory з CVE-2026-53362, щоб вийти з контейнера та отримати root-доступ у робочому середовищі, пов’язаному з OpenAI. 18
28
До цього твердження слід ставитися обережно. Надані матеріали містять вторинні повідомлення, але не містять підтверджувального звіту CISA або OpenAI про інцидент. Технічний ризик CVE-2026-53362 незалежно задокументований, однак конкретна атрибуція та описаний ланцюжок експлуатації в наявних джерелах залишаються непідтвердженими.
Нові записи KEV вписуються у ширшу тенденцію: Linux дедалі частіше є не просто інфраструктурою, яку використовують зловмисники, а безпосередньою ціллю атак. Ядра Linux, вебсервери, хостингові платформи, контейнери, репозиторії артефактів і хмарні робочі навантаження часто лежать в основі одразу кількох застосунків або клієнтських середовищ.
Злам на цьому рівні може відкрити шлях до закріплення в системі, викрадення облікових даних, горизонтального переміщення мережею або виходу за межі ізольованого робочого навантаження.
Окреме дослідження пов’язало багатоплатформну проксі-шкідливу програму SystemBC із понад 10 000 заражених IP-адрес у світі, зокрема Linux-системами та серверними середовищами. SystemBC може перетворювати скомпрометовані пристрої на SOCKS5-ретранслятори, через які зловмисники маршрутизують трафік і приховують власну інфраструктуру. 37
38
43
Рansomware також виходить за межі середовищ, що працюють лише на Windows. За даними державних та галузевих звітів, Gunra вперше з’явилася у 2025 році, у 2026-му розширилася до моделі ransomware-as-a-service, використовує подвійну форму шантажу та має варіант для Linux. 33
35
36
Висновок із дев’яти доповнень CISA простий: пріоритет оновлення не можна визначати лише за високою оцінкою CVSS або датою публікації помилки. Потрібно одночасно враховувати докази реальної експлуатації, доступність активу, вік програмного забезпечення та роль системи в інфраструктурі.
Для організацій це означає швидко оновлювати доступні з інтернету сервіси, виводити з експлуатації застарілі компоненти, своєчасно оновлювати хостові ядра, перевіряти межі контейнерів і ставитися до сховищ артефактів та інструментів, пов’язаних з ідентифікацією, як до критично важливих систем безпеки.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Наприкінці серпня 2026 року CISA внесла до каталогу Known Exploited Vulnerabilities дев’ять уразливостей, зокрема п’ять проблем, яким уже від кількох до понад десяти років.
Наприкінці серпня 2026 року CISA внесла до каталогу Known Exploited Vulnerabilities дев’ять уразливостей, зокрема п’ять проблем, яким уже від кількох до понад десяти років. CVE 2026 53362 у ядрі Linux має оцінку CVSS 7,8 і може призвести до пошкодження пам’яті, локального підвищення привілеїв або виходу з контейнера на рівень хоста.
Повідомлення про те, що AI агенти використали цю вразливість для отримання root доступу в середовищі, пов’язаному з OpenAI, ґрунтуються на вторинних джерелах і не підтверджені звітом CISA чи OpenAI.