Beveiliging · 22 september 2026

Verenigde Staten waarschuwen voor drie kwetsbaarheden in Linux Kernel

brown metal shield wall decor
Unsplash

De Verenigde Staten hebben een waarschuwing uitgegeven over drie kwetsbaarheden die zich in de Linux Kernel bevinden en momenteel worden uitgebuit. De overheid vraagt om een snelle reactie van de betrokken administratieve instanties.

Op 18 september 2026 heeft het Amerikaanse Cybersecurity Infrastructure Security Agency (CISA) drie kwetsbaarheden toegevoegd aan de catalogus van bevestigde kwetsbaarheden (KEV). Naast het toepassen van patches wordt ook gevraagd om onderzoek te doen naar mogelijke sporen van inbreuken.

Een van de kwetsbaarheden, aangeduid als CVE-2025-39682, betreft een probleem met de TLS-verwerkingsfunctie "kTLS" in de Linux Kernel. Dit kan ertoe leiden dat TLS-records met een lengte van nul niet correct worden verwerkt, wat weer invloed heeft op de verwerking van daaropvolgende records.

Een andere kwetsbaarheid, CVE-2026-53266, is vastgesteld in "ebtables", dat verantwoordelijk is voor het verwerken van pakketten in netwerkknooppunten. Hierbij kan er tijdens het herschrijven van het bron MAC-adres van ARP-pakketten data naar buiten het toegestane geheugen worden geschreven.

Daarnaast is er een concurrentietoestand kwetsbaarheid, CVE-2025-39964, in de interface "AF_ALG" die wordt gebruikt voor cryptografische processen vanuit de gebruikersruimte. Dit kan leiden tot onvoorspelbare menging van data door gelijktijdig schrijven naar dezelfde socket, wat resulteert in inconsistenties in de interne toestand van de socket.