Sikkerhet · 21. september 2026

Også publisert på Polski, עברית, Deutsch, Svenska

CISA flagger tre sårbarheter i Linux-kjernen

black laptop computer on table
TheStandingDesk / Unsplash

Den amerikanske Cybersecurity and Infrastructure Security Agency (CISA) la fredag til tre sikkerhetssårbarheter som påvirker Linux-kjernen i sitt kjente utnyttede sårbarhetskatalog (KEV), og viser til bevis for aktiv utnyttelse.

Det er for øyeblikket ingen detaljer om hvordan de tre sårbarhetene utnyttes i det fri, eller om de er en del av en enkelt angrepskjede. Red Hat har imidlertid oppdatert sine råd for alle sårbarhetene per 19. september 2026, kl. 02.00 UTC for å anerkjenne aktiv utnyttelse.

"Denne CVE-en er høy risiko, og det finnes kjente offentlige utnyttelser som utnytter denne sårbarheten," sa Red Hat. "Håndter denne sårbarheten med høy prioritet."

I henhold til Bindende Operasjonell Direktiv (BOD) 26-04: Prioritering av sikkerhetsoppdateringer basert på risiko, anbefales det at føderale sivile utøvende etater (FCEB) anvender nødvendige rettelser innen 21. september 2026.