Een beveiligingslek in een IPv6-subsysteem van de Linux-kernel wordt misbruikt bij aanvallen, zo waarschuwt het Amerikaanse cyberagentschap CISA. Via de kwetsbaarheid (CVE-2026-53362) kan een aanvaller die al toegang tot een systeem heeft commando's als root uitvoeren. Het probleem wordt veroorzaakt door het verkeerd berekenen van parameterlengtes. Een aanvaller met rechten om UDP-sockets te creëren kan daardoor het kernelgeheugen overschrijven en zo root worden, zo laat Linux-distributie Red Hat weten.
Beveiligingsupdates voor het probleem zijn sinds begin juli beschikbaar. Het Cybersecurity and Infrastructure Security Agency (CISA) van het Amerikaanse ministerie van Homeland Security meldt dat aanvallers misbruik van de kwetsbaarheid maken of hebben gemaakt. Details over deze aanvallen zijn niet gegeven. Wel zijn Amerikaanse overheidsinstanties opgedragen om de betreffende beveiligingsupdates binnen drie dagen op hun Linux-systemen te installeren.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.