CISA meldt actief misbruik van drie kwetsbaarheden in Linux kernel

maandag, 21 september 2026 (16:23) - Security.NL

In dit artikel:

De Amerikaanse cybersecuritydienst CISA waarschuwt voor actief misbruik van drie kwetsbaarheden in de Linux-kernel: CVE-2025-39682, CVE-2025-39964 en CVE-2026-53266. De ernstscores bedragen respectievelijk 9,8, 7,8 en 8,8 op de CVSS-schaal van 1 tot 10.

De eerste kwetsbaarheid zit in de verwerking van TLS-ontvangstverkeer en kan een denial-of-service-aanval veroorzaken. De tweede is een race condition die eveneens tot uitval kan leiden en mogelijk de integriteit van gegevens aantast. De derde bevindt zich in de SNAT-module van netfilter en kan lokale aanvallers mogelijk hogere systeemrechten geven. CISA heeft de drie problemen toegevoegd aan zijn lijst met actief aangevallen kwetsbaarheden. Amerikaanse overheidsinstanties moeten ze binnen drie dagen verhelpen; voor alle drie zijn inmiddels patches beschikbaar.

BEKIJK OOK:

Vandaag Inside: Tina Nijkamp tipt gele bril van 2,99; René an der Gijp: ‘Die winkel krijgt het morgen druk!’