image

VS meldt misbruik van vier jaar oud beveiligingslek in Linux-kernel

woensdag 3 juni 2026, 10:11 door Redactie, 8 reacties

Aanvallers maken actief misbruik van een vier jaar oude kwetsbaarheid in de Linux-kernel of hebben dit gedaan, zo waarschuwt het Amerikaanse cyberagentschap CISA. Het gaat om CVE-2022-0492, waardoor een aanvaller die al toegang tot een systeem heeft zijn rechten tot die van root kan verhogen of uit containers kan escapen. De kwetsbaarheid, alsmede beveiligingsupdates voor het probleem, werden in maart 2022 aangekondigd.

Volgens het Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security maken aanvallers actief misbruik van het probleem of hebben dit eerder bij aangevallen gedaan. Details over de aanvallen zijn echter niet gegeven. Het cyberagentschap heeft Amerikaanse overheidsorganisaties opgedragen om de updates voor het beveiligingslek binnen drie dagen te installeren.

Reacties (8)
Vandaag, 10:27 door Anoniem
dit bedoel ik nou. en maar afgeven op microsoft Windows
Vandaag, 10:51 door Anoniem
Details over de aanvallen zijn echter niet gegeven.
Natuurlijk niet het is al 4 jaar gepatcht!
Dat er bij Amerikaanse overheidsorganisaties nog oude Linux servers actief zijn die al 4 jaar niet gepatcht worden lijkt mij onwaarschijnlijk en anders mogen ze van Trump gehackt worden. Ook prima.
Er zullen ongetwijfeld nog oude Androids in omloop zijn die niet door de leverancier zijn gepatcht maar daar ben je de enige gebruiker!
Vandaag, 11:33 door Anoniem
Door Anoniem: dit bedoel ik nou. en maar afgeven op microsoft Windows

als je er zo over denkt, dan mis je de point misschien?
Vandaag, 11:51 door Anoniem
Door Anoniem: dit bedoel ik nou. en maar afgeven op microsoft Windows
Artikel en de links niet gelezen. Het is al 4 jaar geleden opgelost.
Kwestie van updates draaien die door Linux automatisch aangeboden worden voor de kernel en zelfs voor programma's.
Vandaag, 11:54 door Anoniem
Door Anoniem: dit bedoel ik nou. en maar afgeven op microsoft Windows
Wat een domme opmerking het gaat helemaal niet over dat waardeloze Amerikaanse bedrijf met dat kxt product dat namen van onze ambtenaren verklikt maar over waarom zou Amerikaanse overheidinstellingen meer dan 4j niet patchen?
Vandaag, 12:00 door Anoniem
Door Anoniem: dit bedoel ik nou. en maar afgeven op microsoft Windows
Dat lek is al meer dan vier jaar geleden gepatcht. De systemen die nu via dit lek worden binnengedrongen worden kennelijk al meer dan 4 jaar niet up-to-date gehouden. Het probleem daar is niet welk besturingssysteem er gebruikt wordt, het probleem is dat het gebruikt wordt zonder beheerd te worden. Er is helemaal geen software die magischerwijs veilig blijft zonder ooit up-to-date gehouden te worden, althans niet op systemen die met het internet verbonden zijn (over de firmware in mijn combimagnetron, mijn koelkast en mijn wasmachine maak ik me bijvoorbeeld geen zorgen, die zijn offline en geïsoleerd).

Trouwens, de kans is levensgroot dat degenen die deze patch ontwikkelden en uitrolden helemaal niet bezig zijn om af te geven op Microsoft Windows. De mensen die daarbij betrokken zijn zijn typisch te volwassen en professioneel om als een puberale fanboi een blufwedstrijdje te gaan houden over wie de grootste heeft. Pas op dat je zelf niet op dat puberale niveau blijft steken ;-).
Vandaag, 12:07 door Anoniem
VS meldt misbruik van vier jaar oud beveiligingslek in Linux-kernel
Dit is een misleidende titel want het is 4 jaar geleden al opgelost. Droevig dat dit de lat haalt, terwijl er zo veel echt nieuws is.
Vandaag, 12:22 door Anoniem
Door Anoniem: dit bedoel ik nou. en maar afgeven op microsoft Windows

En visa versa en dan zitten we als volwassen mensen
toch weer samen in dezelfde gekleurde ballen bak. :-)
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.