CISA ha afegit dues noves vulnerabilitats al seu Catàleg de Vulnerabilitats Explotades Conegudes, basades en evidència d'explotació activa.
CVE-2024-53197 Vulnerabilitat d'Accés Fora de Límits del Nucli Linux
CVE-2024-53150 Vulnerabilitat de Lectura Fora de Límits del Nucli Linux
Aquests tipus de vulnerabilitats són vectors d'atac freqüents per a actors cibernètics maliciosos i representen riscos significatius per a l'empresa federal.
Directiva Operativa Vinculant (BOD) 22-01: Reducció del Risc Significatiu de Vulnerabilitats Explotades Conegudes va establir el Catàleg de Vulnerabilitats Explotades Conegudes com una llista en constant evolució de Vulnerabilitats i Exposicions Comunes (CVE) conegudes que representen un risc significatiu per a l'empresa federal. BOD 22-01 requereix que les agències del Poder Executiu Civil Federal (FCEB) remedein les vulnerabilitats identificades per protegir les xarxes de FCEB contra amenaces actives. Consulta la Fitxa Informativa de BOD 22-01 per a més informació.
Tot i que BOD 22-01 només s'aplica a les agències FCEB, CISA insta enèrgicament totes les organitzacions a reduir la seva exposició a ciberatacs prioritzant la remediació oportuna de les vulnerabilitats del catàleg com a part de la seva pràctica de gestió de vulnerabilitats. CISA continuarà afegint vulnerabilitats al catàleg que compleixin amb els criteris especificats.





