CISA 新增两个在野利用 Linux 内核漏洞:CVE-2026-53266 与 CVE-2025-39964

CISA 于 9 月 18 日将 CVE-2026-53266(内核 ebtables SNAT 越界写入,CVSS 8.8)与 CVE-2025-39964(af_alg 竞态,CVSS 7.8)加入已知被利用漏洞目录,两者均为本地提权缺陷,上游修复已合并但发行版落地普遍滞后。