Säkerhet · 22 september 2026
Även publicerad på English, 한국어, 中文, हिन्दी, Bahasa Indonesia, ไทย, Deutsch, Nederlands, Polski, Türkçe, Русский, العربية
Amerikanska myndigheter varnar för tre sårbarheter i Linux-kärnan
Amerikanska myndigheter har utfärdat en varning angående tre sårbarheter som finns i Linux-kärnan. De uppmanar amerikanska myndigheter att agera snabbt för att hantera dessa sårbarheter.
Den amerikanska byrån för cybersäkerhet och infrastruktur, CISA, har den 18 september 2026 lagt till tre sårbarheter i sin katalog över bekräftade utnyttjade sårbarheter (KEV). De kräver inte bara att åtgärdsprogram tillämpas, utan även att utredningar om eventuella intrång inleds.
Sårbarheten "CVE-2025-39682" återfinns i TLS-behandlingsfunktionen "kTLS" i Linux-kärnan. Det finns risk för att TLS-paket med längd noll inte behandlas korrekt, vilket kan leda till att efterföljande paket behandlas utifrån felaktiga antaganden.
Ytterligare en sårbarhet, "CVE-2026-53266", har upptäckts i "ebtables", som hanterar paket i nätverksbroar. Det finns en risk att data skrivs till utanför liggande minne när den avsändande MAC-adressen för ARP-paket ändras.
Den tredje sårbarheten, "CVE-2025-39964", rör gränssnittet "AF_ALG" som används för kryptografisk bearbetning från användarutrymme. Det finns en risk för konkurrensproblem vid samtidig skrivning till samma socket, vilket kan leda till oönskad blandning av data och inkonsekvenser i socketens interna tillstånd.