Säkerhet · 22 september 2026

Amerikanska myndigheter varnar för tre sårbarheter i Linux-kärnan

a brick wall with a decorative window on it
Eder Pozo Pérez / Unsplash

Amerikanska myndigheter har utfärdat en varning angående tre sårbarheter som finns i Linux-kärnan. De uppmanar amerikanska myndigheter att agera snabbt för att hantera dessa sårbarheter.

Den amerikanska byrån för cybersäkerhet och infrastruktur, CISA, har den 18 september 2026 lagt till tre sårbarheter i sin katalog över bekräftade utnyttjade sårbarheter (KEV). De kräver inte bara att åtgärdsprogram tillämpas, utan även att utredningar om eventuella intrång inleds.

Sårbarheten "CVE-2025-39682" återfinns i TLS-behandlingsfunktionen "kTLS" i Linux-kärnan. Det finns risk för att TLS-paket med längd noll inte behandlas korrekt, vilket kan leda till att efterföljande paket behandlas utifrån felaktiga antaganden.

Ytterligare en sårbarhet, "CVE-2026-53266", har upptäckts i "ebtables", som hanterar paket i nätverksbroar. Det finns en risk att data skrivs till utanför liggande minne när den avsändande MAC-adressen för ARP-paket ändras.

Den tredje sårbarheten, "CVE-2025-39964", rör gränssnittet "AF_ALG" som används för kryptografisk bearbetning från användarutrymme. Det finns en risk för konkurrensproblem vid samtidig skrivning till samma socket, vilket kan leda till oönskad blandning av data och inkonsekvenser i socketens interna tillstånd.