Beveiligingslek in IPv6-systeem Linux-kernel misbruikt bij aanvallen meldt VS
vrijdag, 28 augustus 2026 (09:38) - Security.NL
In dit artikel:
CISA waarschuwt dat aanvallers misbruik maken van een ernstige kwetsbaarheid in het IPv6-subsysteem van de Linux-kernel (CVE-2026-53362). Het lek ontstaat door een verkeerde berekening van parameterlengtes. Aanvallers die al toegang tot een systeem hebben en UDP-sockets mogen maken, kunnen kernelgeheugen overschrijven en hun rechten verhogen tot root, waardoor ze volledige controle krijgen.
Beveiligingsupdates zijn sinds begin juli beschikbaar. CISA heeft geen details bekendgemaakt over de aanvallen, maar stelt wel dat de kwetsbaarheid actief wordt of is misbruikt. Amerikaanse overheidsinstanties moeten de patches binnen drie dagen op hun Linux-systemen installeren.
BEKIJK OOK:
Vandaag Inside: Johan Derksen zeer verbaasd over column van Tina Nijkamp: 'Dat is jouw concurrent!'
Vandaag Inside: Johan Derksen zeer verbaasd over column van Tina Nijkamp: 'Dat is jouw concurrent!'