Sikkerhet · 21. september 2026
CISA flagger tre sårbarheter i Linux-kjernen
Den amerikanske Cybersecurity and Infrastructure Security Agency (CISA) la fredag til tre sikkerhetssårbarheter som påvirker Linux-kjernen i sitt kjente utnyttede sårbarhetskatalog (KEV), og viser til bevis for aktiv utnyttelse.
Det er for øyeblikket ingen detaljer om hvordan de tre sårbarhetene utnyttes i det fri, eller om de er en del av en enkelt angrepskjede. Red Hat har imidlertid oppdatert sine råd for alle sårbarhetene per 19. september 2026, kl. 02.00 UTC for å anerkjenne aktiv utnyttelse.
"Denne CVE-en er høy risiko, og det finnes kjente offentlige utnyttelser som utnytter denne sårbarheten," sa Red Hat. "Håndter denne sårbarheten med høy prioritet."
I henhold til Bindende Operasjonell Direktiv (BOD) 26-04: Prioritering av sikkerhetsoppdateringer basert på risiko, anbefales det at føderale sivile utøvende etater (FCEB) anvender nødvendige rettelser innen 21. september 2026.