Sicherheit · 22. September 2026
Auch veröffentlicht auf English, 한국어, 中文, हिन्दी, Bahasa Indonesia, ไทย, Nederlands, Svenska, Polski, Türkçe, Русский, العربية
US-Behörden warnen vor drei Schwachstellen im Linux-Kernel
US-Behörden haben gewarnt, dass drei Schwachstellen im „Linux-Kernel“ ausgenutzt werden. Die Behörden fordern eine schnelle Reaktion von den US-Verwaltungsbehörden.
Die US-Behörde für Cybersecurity und Infrastruktur-Sicherheit (CISA) hat am 18. September 2026 drei Schwachstellen in den „Katalog der bestätigten Ausnutzungen“ (KEV) aufgenommen. Es wird nicht nur ein Patch gefordert, sondern auch eine Untersuchung der Anzeichen für mögliche Kompromittierungen.
Die Schwachstelle „CVE-2025-39682“ betrifft die TLS-Verarbeitungsfunktion „kTLS“ des Linux-Kernels. Es besteht das Risiko, dass TLS-Record mit einer Länge von Null, die aus der Empfangswarteschlange entnommen werden, nicht korrekt verarbeitet werden, was zu einer fehlerhaften Verarbeitung nachfolgender Records führen könnte.
Eine weitere Schwachstelle „CVE-2026-53266“ wurde in „ebtables“ festgestellt, einem Tool zur Verarbeitung von Paketen in Netzwerkschaltungen. Hier besteht die Gefahr, dass beim Überschreiben der Quell-MAC-Adresse von ARP-Paketen Daten in den externen Speicher geschrieben werden.
Zusätzlich wird eine Wettbewerbszustandsanfälligkeit „CVE-2025-39964“ im Interface „AF_ALG“, das zur Nutzung von kryptografischen Funktionen aus dem Benutzerspeicher dient, ausgenutzt. Bei gleichzeitigen Schreibvorgängen auf denselben Socket kann es zu unerwarteten Datenmischungen und Inkonsistenzen im internen Zustand des Sockets kommen.