Sikkerhet · 24. september 2026

CISA melder aktivt misbruk av tre sårbarheter i Linux-kjernen

teal curved wallpaper
Pawel Czerwinski / Unsplash

Cybersecurity and Infrastructure Security Agency (CISA) har varslet om aktivt misbruk av tre sårbarheter i Linux-kjernen. De aktuelle sårbarhetene er CVE-2025-39682, CVE-2025-39964 og CVE-2026-53266. Alvorligheten i disse sårbarhetene er vurdert på en skala fra 1 til 10, med CVSS-scorene 9.8, 7.8 og 8.8.

CVE-2025-39682 gjelder en uakseptabel sjekk for unike eller exceptionelle forhold i TLS-mottakstien, som kan føre til tjenestenedetid. CVE-2025-39964 er en betingelseskonflikt som også kan føre til tjenestenedetid eller problemer med datamigans. CVE-2026-53266 er en sårbarhet i SNAT-modulen i netfilter, som kan misbrukes for lokal privilegieøkning.

CISA vedlikeholder en liste over aktivt angrepede sårbarheter og har nå lagt til de nevnte sårbarhetene. Amerikanske regjeringsinstitusjoner er instruert til å fikse sårbarhetene innen tre dager. For alle sårbarhetene er nå patches tilgjengelige.