Sikkerhet · 22. september 2026
Også publisert på English, 한국어, 中文, हिन्दी, Bahasa Indonesia, ไทย, Deutsch, Nederlands, Svenska, Polski, Türkçe, Русский, العربية, Français, Italiano
Myndigheter varsler om tre sårbarheter i Linux-kjernen
Myndigheter har varslet om tre sårbarheter i «Linux Kernel» som er blitt utnyttet. Det blir krevd en rask respons fra amerikanske myndigheter.
Den amerikanske Cybersecurity and Infrastructure Security Agency (CISA) la til tre sårbarheter i katalogen over bekreftede utnyttede sårbarheter (KEV) den 18. september 2026. De ber ikke bare om at oppdateringer blir anvendt, men også om undersøkelser av mulige spor etter utnyttelse.
«CVE-2025-39682» er en sårbarhet i TLS-behandlingsfunksjonen «kTLS» i Linux-kjernen. Den håndterer ikke korrekt TLS-pakker med lengde null fra mottaks-køen, noe som kan føre til at påfølgende pakker behandles under feil forutsetninger.
En sårbarhet i «ebtables», som håndterer pakker i nettverksbroer, er identifisert som «CVE-2026-53266». Det er en risiko for at data kan bli skrevet til eksterne minneområder når MAC-adressen til kilde-ARP-pakken blir endret.
En konkurrerende tilstandssårbarhet «CVE-2025-39964» i grensesnittet «AF_ALG», brukt for kryptografi fra brukerrummet, er også blitt utnyttet. Samtidig skriving til samme sokkel kan føre til at data blandes uventet, noe som kan skape inkonsekvenser i den interne tilstanden til sokkelen.