image

VS meldt misbruik van vier jaar oud beveiligingslek in Linux-kernel

woensdag 3 juni 2026, 10:11 door Redactie, 4 reacties

Aanvallers maken actief misbruik van een vier jaar oude kwetsbaarheid in de Linux-kernel of hebben dit gedaan, zo waarschuwt het Amerikaanse cyberagentschap CISA. Het gaat om CVE-2022-0492, waardoor een aanvaller die al toegang tot een systeem heeft zijn rechten tot die van root kan verhogen of uit containers kan escapen. De kwetsbaarheid, alsmede beveiligingsupdates voor het probleem, werden in maart 2022 aangekondigd.

Volgens het Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security maken aanvallers actief misbruik van het probleem of hebben dit eerder bij aangevallen gedaan. Details over de aanvallen zijn echter niet gegeven. Het cyberagentschap heeft Amerikaanse overheidsorganisaties opgedragen om de updates voor het beveiligingslek binnen drie dagen te installeren.

Reacties (4)
Vandaag, 10:27 door Anoniem
dit bedoel ik nou. en maar afgeven op microsoft Windows
Vandaag, 10:51 door Anoniem
Details over de aanvallen zijn echter niet gegeven.
Natuurlijk niet het is al 4 jaar gepatcht!
Dat er bij Amerikaanse overheidsorganisaties nog oude Linux servers actief zijn die al 4 jaar niet gepatcht worden lijkt mij onwaarschijnlijk en anders mogen ze van Trump gehackt worden. Ook prima.
Er zullen ongetwijfeld nog oude Androids in omloop zijn die niet door de leverancier zijn gepatcht maar daar ben je de enige gebruiker!
Vandaag, 11:33 door Anoniem
Door Anoniem: dit bedoel ik nou. en maar afgeven op microsoft Windows

als je er zo over denkt, dan mis je de point misschien?
Vandaag, 11:51 door Anoniem
Door Anoniem: dit bedoel ik nou. en maar afgeven op microsoft Windows
Artikel en de links niet gelezen. Het is al 4 jaar geleden opgelost.
Kwestie van updates draaien die door Linux automatisch aangeboden worden voor de kernel en zelfs voor programma's.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.