Het Cybersecurity and Infrastructure Security Agency (CISA) waarschuwt voor actief misbruik van drie kwetsbaarheden in de Linux-kernel. Het gaat om CVE-2025-39682, CVE-2025-39964 en CVE-2026-53266, die respectievelijk een CVSS-score van 9.8, 7.8 en 8.8 hebben gekregen.
De eerste kwetsbaarheid, CVE-2025-39682, betreft een onjuiste controle op uitzonderlijke condities in het TLS-ontvangstpad, wat kan leiden tot een denial of service. CVE-2025-39964 is een race condition die eveneens denial of service of problemen met data-integriteit kan veroorzaken. De derde kwetsbaarheid, CVE-2026-53266, zit in de SNAT-module van netfilter en kan mogelijk worden misbruikt voor lokale privilege-escalatie.
CISA heeft deze kwetsbaarheden toegevoegd aan de lijst van actief aangevallen kwetsbaarheden en heeft Amerikaanse overheidsinstanties opgedragen om de problemen binnen drie dagen te verhelpen. Voor alle drie de kwetsbaarheden zijn inmiddels patches beschikbaar.










Reacties
Geef een reactie
Vereiste velden zijn gemarkeerd met *