Het Cybersecurity and Infrastructure Security Agency (CISA) waarschuwt voor actief misbruik van drie kwetsbaarheden in de Linux-kernel. Het gaat om CVE-2025-39682, CVE-2025-39964 en CVE-2026-53266. De impact van de kwetsbaarheden is op een schaal van 1 tot en met 10 beoordeeld met respectievelijk 9.8, 7.8 en 8.8 (CVSS-score).
CVE-2025-39682 betreft een "improper check for unusual or exceptional conditions" in het TLS receive path. Dit kan een denial of service veroorzaken. CVE-2025-39964 is een race condition die tot een denial of service of "data integrity issues" kan leiden. Als laatste is CVE-2026-53266 opgenomen, een kwetsbaarheid in de SNAT-module van netfilter die mogelijk kan worden misbruikt voor het uitvoeren van een local privilege escalation attack.
Het CISA houdt een lijst bij van actief aangevallen kwetsbaarheden en heeft nu ook de hierboven genoemde kwetsbaarheden toegevoegd. Amerikaanse overheidsinstanties zijn opgedragen de kwetsbaarheden binnen drie dagen te verhelpen. Voor alle kwetsbaarheden zijn inmiddels patches beschikbaar.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.