Het Cybersecurity and Infrastructure Security Agency (CISA) waarschuwt voor actief misbruik van drie kwetsbaarheden in de Linux-kernel. Het gaat om CVE-2025-39682, CVE-2025-39964 en CVE-2026-53266. De impact van de kwetsbaarheden is op een schaal van 1 tot en met 10 beoordeeld met respectievelijk 9.8, 7.8 en 8.8 (CVSS-score).
CVE-2025-39682 betreft een “improper check for unusual or exceptional conditions” in het TLS receive path. Dit kan een denial of service veroorzaken. CVE-2025-39964 is een race condition die tot een denial of service of “data integrity issues” kan leiden. Als laatste is CVE-2026-53266 opgenomen, een kwetsbaarheid in de SNAT-module van netfilter die mogelijk kan worden misbruikt voor het uitvoeren van een local privilege escalation attack.
Het CISA houdt een lijst bij van actief aangevallen kwetsbaarheden en heeft nu ook de hierboven genoemde kwetsbaarheden toegevoegd. Amerikaanse overheidsinstanties zijn opgedragen de kwetsbaarheden binnen drie dagen te verhelpen. Voor alle kwetsbaarheden zijn inmiddels patches beschikbaar.
Maak impact door digitale omgevingen veiliger te maken en met jouw technische expertise bij te dragen aan de bescherming van waardevol Nederlands digitaal erfgoed. Solliciteren kan tot en met 4 oktober 2026.
Hoeveel toegang zouden jullie CISO’s of andere security/compliance officers geven die intern auditen? Toegang tot alleen de …
Bron: Security.nl
Het Cybersecurity and Infrastructure Security Agency (CISA) waarschuwt voor actief misbruik van drie kwetsbaarheden in de Linux-kernel. Het gaat om CVE-2025-39682, CVE-2025-39964 en CVE-2026-53266. De impact van de kwetsbaarheden is op een schaal van 1 tot en met 10 beoordeeld met respectievelijk 9.8, 7.8 en 8.8 (CVSS-score).
CVE-2025-39682 betreft een “improper check for unusual or exceptional conditions” in het TLS receive path. Dit kan een denial of service veroorzaken. CVE-2025-39964 is een race condition die tot een denial of service of “data integrity issues” kan leiden. Als laatste is CVE-2026-53266 opgenomen, een kwetsbaarheid in de SNAT-module van netfilter die mogelijk kan worden misbruikt voor het uitvoeren van een local privilege escalation attack.
Het CISA houdt een lijst bij van actief aangevallen kwetsbaarheden en heeft nu ook de hierboven genoemde kwetsbaarheden toegevoegd. Amerikaanse overheidsinstanties zijn opgedragen de kwetsbaarheden binnen drie dagen te verhelpen. Voor alle kwetsbaarheden zijn inmiddels patches beschikbaar.
Maak impact door digitale omgevingen veiliger te maken en met jouw technische expertise bij te dragen aan de bescherming van waardevol Nederlands digitaal erfgoed. Solliciteren kan tot en met 4 oktober 2026.
Hoeveel toegang zouden jullie CISO’s of andere security/compliance officers geven die intern auditen? Toegang tot alleen de …
Bron: Security.nl
Deel dit bericht: