De Amerikaanse Cybersecurity and Infrastructure Security Agency (CISA) heeft vrijdag drie kwetsbaarheden in de Linux-kernel toegevoegd aan haar Known Exploited Vulnerabilities-catalogus (KEV), na bewijs van actief misbruik. Op grond van Binding Operational Directive 26-04 moeten Amerikaanse federale instanties de patches uiterlijk 21 september doorvoeren.
Het gaat om de volgende drie kwetsbaarheden:
- CVE-2025-39682 (CVSS 9.8): een onjuiste afhandeling van uitzonderingssituaties in het TLS-ontvangstpad van de kernel, waardoor lokale geauthenticeerde gebruikers geheugeninhoud kunnen lekken of het systeem kunnen laten crashen.
- CVE-2026-53266 (CVSS 8.8): een out-of-bounds write in de ARP-herschrijffunctie van ebtables SNAT, waarmee een lokale gebruiker zijn rechten kan verhogen of het systeem kan laten vastlopen.
- CVE-2025-39964 (CVSS 7.8): een race condition in AF_ALG-socketbewerkingen, waarbij gelijktijdige schrijfacties het systeem kunnen laten crashen of cryptografische uitkomsten kunnen corrumperen.
Red Hat bevestigt dat er publiek bruikbare exploits voor in elk geval een van de drie lekken circuleren. Over de exacte aanvalsmethode of de partijen erachter is verder weinig bekend gemaakt.
Deze drie CVE’s staan los van de vier Linux-kernellekken die onderzoeker Asim Manizada deze week naar buiten bracht, zie ons eerdere artikel. Het is een aparte golf van kernelkwetsbaarheden die min of meer gelijktijdig aan het licht kwam.
Voor Nederlandse Linux-beheerders is de urgentie hoger dan bij een gemiddelde kernelbug: hier is al bevestigd misbruik in het wild. Controleer welke kernelversie op servers en werkstations draait en installeer de beschikbare distributiepatches zo snel mogelijk. Draai je AF_ALG, ebtables of TLS-gerelateerde workloads op systemen met meerdere gebruikersaccounts, geef het bijwerken dan voorrang boven andere onderhoudstaken deze week.
Bron: The Hacker News
Blijf op de hoogte
Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.