מקור: CISA Known Exploited Vulnerabilities

סוכנות הסייבר האמריקאית CISA הוסיפה את פגיעות ה-CVE-2015-3246 בספריית libuser של Red Hat לקטלוג הפגיעויות המנוצלות בפועל. מדובר בפרצת מרוץ (Race Condition) המאפשרת למשתמשים מקומיים בעלי הרשאות גישה להשחית את קובץ המערכת /etc/passwd, ובכך לבצע מניעת שירות או הסלמת הרשאות. בהתאם להנחיית BOD 26-04, נדרשים הארגונים הרלוונטיים להחיל את תיקוני האבטחה הנדרשים מטעם היצרן עד לתאריך ה-9 בספטמבר 2026. הסוכנות מדגישה כי על גופים לבחון את רמת החשיפה של הנכסים שלהם ולפעול בהתאם להוראות העדכון והניטור למניעת ניצול הפגיעות בסביבות הארגוניות.
