image

CISA meldt actief misbruik van drie kwetsbaarheden in Linux kernel

maandag 21 september 2026, 16:17 door Redactie, 7 reacties

Het Cybersecurity and Infrastructure Security Agency (CISA) waarschuwt voor actief misbruik van drie kwetsbaarheden in de Linux-kernel. Het gaat om CVE-2025-39682, CVE-2025-39964 en CVE-2026-53266. De impact van de kwetsbaarheden is op een schaal van 1 tot en met 10 beoordeeld met respectievelijk 9.8, 7.8 en 8.8 (CVSS-score).

CVE-2025-39682 betreft een "improper check for unusual or exceptional conditions" in het TLS receive path. Dit kan een denial of service veroorzaken. CVE-2025-39964 is een race condition die tot een denial of service of "data integrity issues" kan leiden. Als laatste is CVE-2026-53266 opgenomen, een kwetsbaarheid in de SNAT-module van netfilter die mogelijk kan worden misbruikt voor het uitvoeren van een local privilege escalation attack.

Het CISA houdt een lijst bij van actief aangevallen kwetsbaarheden en heeft nu ook de hierboven genoemde kwetsbaarheden toegevoegd. Amerikaanse overheidsinstanties zijn opgedragen de kwetsbaarheden binnen drie dagen te verhelpen. Voor alle kwetsbaarheden zijn inmiddels patches beschikbaar.

Reacties (7)
21-09-2026, 19:07 door Anoniem
Actief misbruikt betekent dat er systemen online zijn die niet gepatcht zijn, terwijl hier allang patches voor zijn.

Het lijkt wel alsof uiterst hardnekkig veel mensen en organisaties met IT om blijven gaan alsof het zoiets als je stofzuiger, je combimagnetron of je koelkast is: dingen waar je pas naar hoeft te kijken als je merkt dat er iets niet werkt. Moet je echt zelf een keer ernstig op je bek gaan voordat tot je doordringt dat wat anderen erover zeggen geen onzin is?
21-09-2026, 19:57 door Anoniem
Amerikaanse overheidsinstanties zijn opgedragen de kwetsbaarheden binnen drie dagen te verhelpen. Voor alle kwetsbaarheden zijn inmiddels patches beschikbaar.

De overheid heeft niks te patchen. Dat doen ze bij kernel.org. Als de overheid braaf is, mogen ze daar hun patch indienen. Zit het niet vol backdoors, zullen ze het waarschijnlijk nog goedkeuren ook.

Maar 'overheid' en 'brave coders' past niet in 1 zin. Dat weten ze bij OpenBSD bijvoorbeeld. Een van de weinige lekken (lees backdoor) die het ooit had, kwam uiteindelijk van de FBI.
22-09-2026, 09:15 door _R0N_
Door Anoniem: Actief misbruikt betekent dat er systemen online zijn die niet gepatcht zijn, terwijl hier allang patches voor zijn.

Het lijkt wel alsof uiterst hardnekkig veel mensen en organisaties met IT om blijven gaan alsof het zoiets als je stofzuiger, je combimagnetron of je koelkast is: dingen waar je pas naar hoeft te kijken als je merkt dat er iets niet werkt. Moet je echt zelf een keer ernstig op je bek gaan voordat tot je doordringt dat wat anderen erover zeggen geen onzin is?

Wij hebben een omgeving met vrije keuze in OS voor werkplekken. We hebben dus MacOS, Linux en Windows computers. Je ziet dat mensen met Windows het snelst updaten en Mac gebruikers het traagst zijn met updaten. Het idee van veiligheid zit niet in de beschikbaarheid van updates maar in de marketing rond het OS.
22-09-2026, 10:04 door Bitje-scheef
Je ziet dat mensen met Windows het snelst updaten en Mac gebruikers het traagst zijn met updaten. Het idee van veiligheid zit niet in de beschikbaarheid van updates maar in de marketing rond het OS.

Hmmm dat verschilt erg per sector en organisatie. Ik weet niet of je hier zo een scherpe indeling kan maken.
22-09-2026, 10:26 door Anoniem
De "echte" linux users zullen de patches al lang hebben. Helaas zijn er nogal wat windows overstappers die gewend waren aan de regelmaat van updates en die nu op linux zitten met de illusie dat het veilig is en dus zelden patchen.
De gevolgen van populariteit slaan toe
Gisteren, 17:46 door Anoniem
een server in de werk omgeving met linux update je niet zomaar zelfde voor windows servers, je zal eerst een backup moeten maken, dan een update uit voeren opnieuw opstarten en hopen dat alles weer als vanouds werkt, werkt het niet dan moet je adhoc de boel terug draaien en ook dan mag je hopen dat het nog werkt.
Voor computers thuis doe ik dit 1 a 3 maal daags, aangezien linux regelmatig updates heeft, mog het niet werken dan kan ik adhoc terug gaan met linux btrfs snapshot applicatie, werkt als een trein en is super snel.
Vandaag, 09:58 door Anoniem
Door Anoniem: een server in de werk omgeving met linux update je niet zomaar zelfde voor windows servers, je zal eerst een backup moeten maken, dan een update uit voeren opnieuw opstarten en hopen dat alles weer als vanouds werkt, werkt het niet dan moet je adhoc de boel terug draaien en ook dan mag je hopen dat het nog werkt.
Voor computers thuis doe ik dit 1 a 3 maal daags, aangezien linux regelmatig updates heeft, mog het niet werken dan kan ik adhoc terug gaan met linux btrfs snapshot applicatie, werkt als een trein en is super snel.
Backup is ouderwets. Snapshots voldoen .Beetje bedrijf werkt trouwens met een otap straat https://nl.wikipedia.org/wiki/OTAP
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.