Sicherheit · 21. September 2026
CISA kennzeichnet drei im Wilden ausgenutzte Linux-Kernel-Schwachstellen
Die U.S. Cybersecurity and Infrastructure Security Agency (CISA) hat am Freitag drei Sicherheitsanfälligkeiten, die den Linux-Kernel betreffen, in ihr Verzeichnis der bekannt ausgenutzten Schwachstellen (KEV) aufgenommen, da Hinweise auf aktive Ausnutzung vorliegen.
Aktuell liegen keine Einzelheiten vor, wie die drei Schwachstellen im Wilden ausgenutzt werden, und ob sie als Teil einer einzigen Angriffskette eingesetzt werden. Red Hat hat am 19. September 2026 um 2 Uhr UTC die Hinweise zu allen Schwachstellen aktualisiert, um die aktive Ausnutzung zu bestätigen.
"Diese CVE stellt ein hohes Risiko dar und es sind bekannte öffentliche Ausnutzungen vorhanden, die diese Schwachstelle ausnutzen," sagte Red Hat. "Behandeln Sie diese Schwachstelle mit hoher Priorität."
Gemäß dem verbindlichen operationellen Direktive (BOD) 26-04: Priorisierung von Sicherheitsupdates basierend auf Risiko wird den Bundesbehörden empfohlen, die notwendigen Korrekturen bis zum 21. September 2026 anzuwenden.
Diese Entwicklung folgt, nachdem ein Sicherheitsforscher namens Asim Manizada vier lokale Privilegieneskalationsanfälligkeiten, die den Linux-Kernel betreffen, offengelegt hat.