image

Beveiligingslek in IPv6-systeem Linux-kernel misbruikt bij aanvallen meldt VS

vrijdag 28 augustus 2026, 09:30 door Redactie, 9 reacties

Een beveiligingslek in een IPv6-subsysteem van de Linux-kernel wordt misbruikt bij aanvallen, zo waarschuwt het Amerikaanse cyberagentschap CISA. Via de kwetsbaarheid (CVE-2026-53362) kan een aanvaller die al toegang tot een systeem heeft commando's als root uitvoeren. Het probleem wordt veroorzaakt door het verkeerd berekenen van parameterlengtes. Een aanvaller met rechten om UDP-sockets te creëren kan daardoor het kernelgeheugen overschrijven en zo root worden, zo laat Linux-distributie Red Hat weten.

Beveiligingsupdates voor het probleem zijn sinds begin juli beschikbaar. Het Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security meldt dat aanvallers misbruik van de kwetsbaarheid maken of hebben gemaakt. Details over deze aanvallen zijn niet gegeven. Wel zijn Amerikaanse overheidsinstanties opgedragen om de betreffende beveiligingsupdates binnen drie dagen op hun Linux-systemen te installeren.

Reacties (9)
Vandaag, 09:41 door Anoniem
cve.org laat lekker zien dat versies <randomalfanumeriekestring> tot <randomalfanumeriekestring> kwetsbaar zijn.....

Eigenlijk alle kernels sinds 6.0 dus volgens het Amerikaanse NIST.
Vandaag, 10:13 door Anoniem
Knullig...
Vandaag, 10:22 door Anoniem
Gebruik Linux hoor ik iedere keer.

Dit gaat weer een leuke worden voor IOT devices of alle andere appliances die direct aan het Internet hangen icm met al die brakke webinterfaces.
Vandaag, 10:31 door Anoniem
Dat is het mooie van vrije software; we kunnen er met zijn allen aan werken het weer beter te maken.
En geen enkele computer is immuun voor lekken en aanvallen, het is eerder een kwestie van goed bijhouden.
Ik ben erg tevreden met mijn Linux Mint installatie, geen frustraties meer sinds ik voot Linux heb gekozen, het was een frisse wind.
Vandaag, 10:33 door Anoniem
Door Anoniem: Knullig...
Lekken gebeuren nou eenmaal, daar is geen paard tegen opgewassen, maar het is pas knillig als men er niks aan gaat doen.
Misschien wilt u het probleem aanpakken? Immers staat het ieder vrij het te proberen, u bent immers de expert.
Vandaag, 10:35 door Anoniem
Door Anoniem: cve.org laat lekker zien dat versies <randomalfanumeriekestring> tot <randomalfanumeriekestring> kwetsbaar zijn.....

Eigenlijk alle kernels sinds 6.0 dus volgens het Amerikaanse NIST.
Dan kunt u het beste een lagere versie kernel gebruiken tot het probleem is opgelost. Maar met nieuwe software komen altijd nieuwe problemen, dat is toch logisch? Het wordt daarom ook aangeraden een oudere LTS kernel te gebruiken voor mensen die een stabiel systeem willen.
Al is het soms niet mogelijk boor mensen met bleeding edge hardware, dat moet ik wel zeggen. Ik ge ruik zelf kernel 7, dus hoop ik binnenkort snel te kunnen updaten naar de gepatchte versie.
Vandaag, 10:49 door Anoniem
Door Anoniem:
Door Anoniem: cve.org laat lekker zien dat versies <randomalfanumeriekestring> tot <randomalfanumeriekestring> kwetsbaar zijn.....

Eigenlijk alle kernels sinds 6.0 dus volgens het Amerikaanse NIST.
Dan kunt u het beste een lagere versie kernel gebruiken tot het probleem is opgelost. Maar met nieuwe software komen altijd nieuwe problemen, dat is toch logisch? Het wordt daarom ook aangeraden een oudere LTS kernel te gebruiken voor mensen die een stabiel systeem willen.
Al is het soms niet mogelijk boor mensen met bleeding edge hardware, dat moet ik wel zeggen. Ik ge ruik zelf kernel 7, dus hoop ik binnenkort snel te kunnen updaten naar de gepatchte versie.
Zo te zien is de patch al uit! (-:
Wel zijn Amerikaanse overheidsinstanties opgedragen om de betreffende beveiligingsupdates binnen drie dagen op hun Linux-systemen te installeren.
Vandaag, 10:55 door Anoniem
Door Anoniem:
Door Anoniem: Knullig...
Lekken gebeuren nou eenmaal, daar is geen paard tegen opgewassen, maar het is pas knillig als men er niks aan gaat doen.
Misschien wilt u het probleem aanpakken? Immers staat het ieder vrij het te proberen, u bent immers de expert.
De meeste van dit soort fouten komen voor bij een gebrek aan programmeerdiscipline. En het is onvermijdelijk dat het gebeurt omdat mensen soms fouten maken en de kernel bijzonder complex is. Een taal als Rust helpt met het opleggen van de discipline. En men is al bezig om Rust te gaan gebruiken in de Linux kernel.
Vandaag, 10:57 door Remmilou
Door Anoniem:
Door Anoniem: cve.org laat lekker zien dat versies <randomalfanumeriekestring> tot <randomalfanumeriekestring> kwetsbaar zijn.....

Eigenlijk alle kernels sinds 6.0 dus volgens het Amerikaanse NIST.
Dan kunt u het beste een lagere versie kernel gebruiken tot het probleem is opgelost. Maar met nieuwe software komen altijd nieuwe problemen, dat is toch logisch? Het wordt daarom ook aangeraden een oudere LTS kernel te gebruiken voor mensen die een stabiel systeem willen.
Al is het soms niet mogelijk boor mensen met bleeding edge hardware, dat moet ik wel zeggen. Ik ge ruik zelf kernel 7, dus hoop ik binnenkort snel te kunnen updaten naar de gepatchte versie.

Geen paniek...
6.1.x-branch: Veilig vanaf versie 6.1.177-1 of hoger.
6.12.x-branch: Veilig vanaf versie 6.12.95-1 of hoger.
Oudere 5.x kernels: MX-versies die nog op legacy 5.10 of 5.15 draaien, waren grotendeels niet getroffen door deze specifieke IPv6-fout (geïntroduceerd in kernel 6.0).
7.1 brach: Minimale veilige versie: Zorg ervoor dat je systeem draait op kernel 7.1.3 of hoger (inmiddels zijn er al nieuwere updates zoals 7.1.9)
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.