Beveiliging · 21 september 2026

Ook gepubliceerd in Polski, עברית, Deutsch, Svenska, Norsk

CISA meldt drie Linux Kernel kwetsbaarheden geëxploiteerd in het wild

a long hallway with glass walls and a white floor
Iggy Love / Unsplash

De U.S. Cybersecurity and Infrastructure Security Agency (CISA) heeft op vrijdag drie beveiligingsfouten die de Linux kernel beïnvloeden, toegevoegd aan zijn catalogus van bekende geëxploiteerde kwetsbaarheden (KEV), nu er bewijs is van actieve exploitatie.

De kwetsbaarheden zijn nog niet gedetailleerd in hoe zij in het wild worden geëxploiteerd of of zij deel uitmaken van een enkele aanvalsketen. Red Hat heeft echter op 19 september 2026, om 2 uur UTC, de adviezen voor alle kwetsbaarheden bijgewerkt om de actieve exploitatie te erkennen.

"Deze CVE is hoog risico en er zijn bekende publieke exploits die deze kwetsbaarheid benutten," zei Red Hat. "Behandel deze kwetsbaarheid met hoge prioriteit."

Volgens de Binding Operational Directive (BOD) 26-04: Prioritizing Security Updates Based on Risk, wordt aanbevolen dat federale civiele uitvoerende instanties de noodzakelijke oplossingen toepassen voor 21 september 2026.