Säkerhet · 24 september 2026
CISA varnar för aktivt missbruk av tre sårbarheter i Linux-kärnan
Cybersecurity and Infrastructure Security Agency (CISA) varnar för aktivt missbruk av tre sårbarheter i Linux-kärnan. Sårbarheterna som nämns är CVE-2025-39682, CVE-2025-39964 och CVE-2026-53266. På en skala från 1 till 10 har sårbarheternas påverkan bedömts till 9.8, 7.8 respektive 8.8 enligt CVSS-poäng.
CVE-2025-39682 handlar om en "otillbörlig kontroll av ovanliga eller exceptionella förhållanden" i TLS-mottagningsvägen, vilket kan orsaka en denial of service. CVE-2025-39964 är en race condition som kan leda till en denial of service eller "problem med dataintegritet". Slutligen ingår CVE-2026-53266, en sårbarhet i SNAT-modulen av netfilter som kan utnyttjas för att utföra en lokal privilegierad eskalering.
CISA upprätthåller en lista över aktivt attackerade sårbarheter och har nu lagt till de nämnda sårbarheterna. Amerikanska myndigheter har beordrats att åtgärda sårbarheterna inom tre dagar. Patcher finns nu tillgängliga för alla sårbarheterna.