image

Beveiligingslek in IPv6-systeem Linux-kernel misbruikt bij aanvallen meldt VS

vrijdag 28 augustus 2026, 09:30 door Redactie, 17 reacties

Een beveiligingslek in een IPv6-subsysteem van de Linux-kernel wordt misbruikt bij aanvallen, zo waarschuwt het Amerikaanse cyberagentschap CISA. Via de kwetsbaarheid (CVE-2026-53362) kan een aanvaller die al toegang tot een systeem heeft commando's als root uitvoeren. Het probleem wordt veroorzaakt door het verkeerd berekenen van parameterlengtes. Een aanvaller met rechten om UDP-sockets te creëren kan daardoor het kernelgeheugen overschrijven en zo root worden, zo laat Linux-distributie Red Hat weten.

Beveiligingsupdates voor het probleem zijn sinds begin juli beschikbaar. Het Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security meldt dat aanvallers misbruik van de kwetsbaarheid maken of hebben gemaakt. Details over deze aanvallen zijn niet gegeven. Wel zijn Amerikaanse overheidsinstanties opgedragen om de betreffende beveiligingsupdates binnen drie dagen op hun Linux-systemen te installeren.

Reacties (17)
Gisteren, 09:41 door Anoniem
cve.org laat lekker zien dat versies <randomalfanumeriekestring> tot <randomalfanumeriekestring> kwetsbaar zijn.....

Eigenlijk alle kernels sinds 6.0 dus volgens het Amerikaanse NIST.
Gisteren, 10:13 door Anoniem
Knullig...
Gisteren, 10:22 door Anoniem
Gebruik Linux hoor ik iedere keer.

Dit gaat weer een leuke worden voor IOT devices of alle andere appliances die direct aan het Internet hangen icm met al die brakke webinterfaces.
Gisteren, 10:31 door Anoniem
Dat is het mooie van vrije software; we kunnen er met zijn allen aan werken het weer beter te maken.
En geen enkele computer is immuun voor lekken en aanvallen, het is eerder een kwestie van goed bijhouden.
Ik ben erg tevreden met mijn Linux Mint installatie, geen frustraties meer sinds ik voot Linux heb gekozen, het was een frisse wind.
Gisteren, 10:33 door Anoniem
Door Anoniem: Knullig...
Lekken gebeuren nou eenmaal, daar is geen paard tegen opgewassen, maar het is pas knillig als men er niks aan gaat doen.
Misschien wilt u het probleem aanpakken? Immers staat het ieder vrij het te proberen, u bent immers de expert.
Gisteren, 10:35 door Anoniem
Door Anoniem: cve.org laat lekker zien dat versies <randomalfanumeriekestring> tot <randomalfanumeriekestring> kwetsbaar zijn.....

Eigenlijk alle kernels sinds 6.0 dus volgens het Amerikaanse NIST.
Dan kunt u het beste een lagere versie kernel gebruiken tot het probleem is opgelost. Maar met nieuwe software komen altijd nieuwe problemen, dat is toch logisch? Het wordt daarom ook aangeraden een oudere LTS kernel te gebruiken voor mensen die een stabiel systeem willen.
Al is het soms niet mogelijk boor mensen met bleeding edge hardware, dat moet ik wel zeggen. Ik ge ruik zelf kernel 7, dus hoop ik binnenkort snel te kunnen updaten naar de gepatchte versie.
Gisteren, 10:49 door Anoniem
Door Anoniem:
Door Anoniem: cve.org laat lekker zien dat versies <randomalfanumeriekestring> tot <randomalfanumeriekestring> kwetsbaar zijn.....

Eigenlijk alle kernels sinds 6.0 dus volgens het Amerikaanse NIST.
Dan kunt u het beste een lagere versie kernel gebruiken tot het probleem is opgelost. Maar met nieuwe software komen altijd nieuwe problemen, dat is toch logisch? Het wordt daarom ook aangeraden een oudere LTS kernel te gebruiken voor mensen die een stabiel systeem willen.
Al is het soms niet mogelijk boor mensen met bleeding edge hardware, dat moet ik wel zeggen. Ik ge ruik zelf kernel 7, dus hoop ik binnenkort snel te kunnen updaten naar de gepatchte versie.
Zo te zien is de patch al uit! (-:
Wel zijn Amerikaanse overheidsinstanties opgedragen om de betreffende beveiligingsupdates binnen drie dagen op hun Linux-systemen te installeren.
Gisteren, 10:55 door Anoniem
Door Anoniem:
Door Anoniem: Knullig...
Lekken gebeuren nou eenmaal, daar is geen paard tegen opgewassen, maar het is pas knillig als men er niks aan gaat doen.
Misschien wilt u het probleem aanpakken? Immers staat het ieder vrij het te proberen, u bent immers de expert.
De meeste van dit soort fouten komen voor bij een gebrek aan programmeerdiscipline. En het is onvermijdelijk dat het gebeurt omdat mensen soms fouten maken en de kernel bijzonder complex is. Een taal als Rust helpt met het opleggen van de discipline. En men is al bezig om Rust te gaan gebruiken in de Linux kernel.
Gisteren, 10:57 door Remmilou
Door Anoniem:
Door Anoniem: cve.org laat lekker zien dat versies <randomalfanumeriekestring> tot <randomalfanumeriekestring> kwetsbaar zijn.....

Eigenlijk alle kernels sinds 6.0 dus volgens het Amerikaanse NIST.
Dan kunt u het beste een lagere versie kernel gebruiken tot het probleem is opgelost. Maar met nieuwe software komen altijd nieuwe problemen, dat is toch logisch? Het wordt daarom ook aangeraden een oudere LTS kernel te gebruiken voor mensen die een stabiel systeem willen.
Al is het soms niet mogelijk boor mensen met bleeding edge hardware, dat moet ik wel zeggen. Ik ge ruik zelf kernel 7, dus hoop ik binnenkort snel te kunnen updaten naar de gepatchte versie.

Geen paniek...
6.1.x-branch: Veilig vanaf versie 6.1.177-1 of hoger.
6.12.x-branch: Veilig vanaf versie 6.12.95-1 of hoger.
Oudere 5.x kernels: MX-versies die nog op legacy 5.10 of 5.15 draaien, waren grotendeels niet getroffen door deze specifieke IPv6-fout (geïntroduceerd in kernel 6.0).
7.1 brach: Minimale veilige versie: Zorg ervoor dat je systeem draait op kernel 7.1.3 of hoger (inmiddels zijn er al nieuwere updates zoals 7.1.9)
Gisteren, 11:37 door Anoniem
Door Anoniem: Gebruik Linux hoor ik iedere keer.

Dit gaat weer een leuke worden voor IOT devices of alle andere appliances die direct aan het Internet hangen icm met al die brakke webinterfaces.

1. In Windows worden privilege escalation exploits zelf niet meer gepatched omdat het er zo veel zijn.

2. Dit is een exploit welke je alleen kan gebruiken als je al toegang tot een device hebt. Veel veranderd er dus niet omdat brakke IoT devices ook nog andere privilege escalation exploits hebben die niet gepatched zijn.
Gisteren, 11:57 door Anoniem
Ah ja de kernel van mijn Android telefoon is ook kwetsbaar....
Gisteren, 12:43 door Anoniem
Door Anoniem: Gebruik Linux hoor ik iedere keer.

Dit gaat weer een leuke worden voor IOT devices of alle andere appliances die direct aan het Internet hangen icm met al die brakke webinterfaces.
Klopt moet je ook doen. Er is ook geen paniek zoals met windows . Alleen rhel 10 is effected met score 7.8 belangrijk dus maar niet kritiek. Plus dat iedereen het al in juli heeft gepatcht! Next...
Wel gek dat dit ineens nieuws is omdat ze dat in Amerika melden. Blijkbaar gebruiken ze daar veel Linux.
Trouwens de kwalificatie important komt elke maand voor want er wortdt veel ontwikkelt. Niet iets om je druk over te maken maar gewoon patchen volgens procedure, het is geen crtitical.
Gisteren, 13:32 door Anoniem
Door Anoniem: Gebruik Linux hoor ik iedere keer.

Dit gaat weer een leuke worden voor IOT devices of alle andere appliances die direct aan het Internet hangen icm met al die brakke webinterfaces.

Mijn ervaring is dat IPv6 nog nauwelijks gebruikt wordt in IoT omgevingen.
Gisteren, 14:12 door Anoniem
IPv6 heb ik uit staan omdat het nog te kwetsbaar is.
Gisteren, 15:12 door Briolet
Door Anoniem: Zo te zien is de patch al uit! (-:
Wel zijn Amerikaanse overheidsinstanties opgedragen om de betreffende beveiligingsupdates binnen drie dagen op hun Linux-systemen te installeren.

Ik weet niet waarom je deze passage citeert omdat je daar alleen indirect kunt afleiden dat er een patch is. Een paar regels eerder staat er echter expliciet dat er al een patch bestaat sinds beging juli. En we hebben nu eind augustus, dus bijna 2 maand later.
Gisteren, 17:47 door Anoniem
Door Anoniem:
Door Anoniem:
Door Anoniem: cve.org laat lekker zien dat versies <randomalfanumeriekestring> tot <randomalfanumeriekestring> kwetsbaar zijn.....

Eigenlijk alle kernels sinds 6.0 dus volgens het Amerikaanse NIST.
Dan kunt u het beste een lagere versie kernel gebruiken tot het probleem is opgelost. Maar met nieuwe software komen altijd nieuwe problemen, dat is toch logisch? Het wordt daarom ook aangeraden een oudere LTS kernel te gebruiken voor mensen die een stabiel systeem willen.
Al is het soms niet mogelijk boor mensen met bleeding edge hardware, dat moet ik wel zeggen. Ik ge ruik zelf kernel 7, dus hoop ik binnenkort snel te kunnen updaten naar de gepatchte versie.
Zo te zien is de patch al uit! (-:
Wel zijn Amerikaanse overheidsinstanties opgedragen om de betreffende beveiligingsupdates binnen drie dagen op hun Linux-systemen te installeren.
Door Anoniem:
Door Anoniem:
Door Anoniem: cve.org laat lekker zien dat versies <randomalfanumeriekestring> tot <randomalfanumeriekestring> kwetsbaar zijn.....

Eigenlijk alle kernels sinds 6.0 dus volgens het Amerikaanse NIST.
Dan kunt u het beste een lagere versie kernel gebruiken tot het probleem is opgelost. Maar met nieuwe software komen altijd nieuwe problemen, dat is toch logisch? Het wordt daarom ook aangeraden een oudere LTS kernel te gebruiken voor mensen die een stabiel systeem willen.
Al is het soms niet mogelijk boor mensen met bleeding edge hardware, dat moet ik wel zeggen. Ik ge ruik zelf kernel 7, dus hoop ik binnenkort snel te kunnen updaten naar de gepatchte versie.
Zo te zien is de patch al uit! (-:
Wel zijn Amerikaanse overheidsinstanties opgedragen om de betreffende beveiligingsupdates binnen drie dagen op hun Linux-systemen te installeren.
Als je zelf de kernel compiled wel ja. Maar wij zitten al een week op de update van Canonical te wachten.
Gisteren, 21:24 door Anoniem
Door Remmilou:
Door Anoniem:
Door Anoniem: cve.org laat lekker zien dat versies <randomalfanumeriekestring> tot <randomalfanumeriekestring> kwetsbaar zijn.....

Eigenlijk alle kernels sinds 6.0 dus volgens het Amerikaanse NIST.
Dan kunt u het beste een lagere versie kernel gebruiken tot het probleem is opgelost. Maar met nieuwe software komen altijd nieuwe problemen, dat is toch logisch? Het wordt daarom ook aangeraden een oudere LTS kernel te gebruiken voor mensen die een stabiel systeem willen.
Al is het soms niet mogelijk boor mensen met bleeding edge hardware, dat moet ik wel zeggen. Ik ge ruik zelf kernel 7, dus hoop ik binnenkort snel te kunnen updaten naar de gepatchte versie.

Geen paniek...
6.1.x-branch: Veilig vanaf versie 6.1.177-1 of hoger.
6.12.x-branch: Veilig vanaf versie 6.12.95-1 of hoger.
Oudere 5.x kernels: MX-versies die nog op legacy 5.10 of 5.15 draaien, waren grotendeels niet getroffen door deze specifieke IPv6-fout (geïntroduceerd in kernel 6.0).
7.1 brach: Minimale veilige versie: Zorg ervoor dat je systeem draait op kernel 7.1.3 of hoger (inmiddels zijn er al nieuwere updates zoals 7.1.9)
Bedankt voor de info! Helemaal top!!! (-:
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.