Sikkerhet · 22. september 2026

Myndigheter varsler om tre sårbarheter i Linux-kjernen

a dark room with a red light and a warning sign
Aditya Vyas / Unsplash

Myndigheter har varslet om tre sårbarheter i «Linux Kernel» som er blitt utnyttet. Det blir krevd en rask respons fra amerikanske myndigheter.

Den amerikanske Cybersecurity and Infrastructure Security Agency (CISA) la til tre sårbarheter i katalogen over bekreftede utnyttede sårbarheter (KEV) den 18. september 2026. De ber ikke bare om at oppdateringer blir anvendt, men også om undersøkelser av mulige spor etter utnyttelse.

«CVE-2025-39682» er en sårbarhet i TLS-behandlingsfunksjonen «kTLS» i Linux-kjernen. Den håndterer ikke korrekt TLS-pakker med lengde null fra mottaks-køen, noe som kan føre til at påfølgende pakker behandles under feil forutsetninger.

En sårbarhet i «ebtables», som håndterer pakker i nettverksbroer, er identifisert som «CVE-2026-53266». Det er en risiko for at data kan bli skrevet til eksterne minneområder når MAC-adressen til kilde-ARP-pakken blir endret.

En konkurrerende tilstandssårbarhet «CVE-2025-39964» i grensesnittet «AF_ALG», brukt for kryptografi fra brukerrummet, er også blitt utnyttet. Samtidig skriving til samme sokkel kan føre til at data blandes uventet, noe som kan skape inkonsekvenser i den interne tilstanden til sokkelen.