InquirerSara Duterte trial: Prosecution forgoes CSC exec as witnessPunchSoludo’s wife donates relief materials to rehabilitated inmatesRTP DesportoJoão Ferreira e Filipe Palmeiro venceram a Baja de ReguengosBollywood HungamaEXCLUSIVE: Nani, Raghav Juyal, Sonali Kulkarni and Kayadu Lohar to attend MEGA The Paradise event in Mumbai ahead of releaseInquirer EntertainmentKim Chiu’s sis Lakam under police custody after arrest for qualified theftUOLVeja a previsão do tempo para Ivaiporã nesta segunda (21)ColliderThe Biggest Sci-Fi Hit of 2026 Is Officially Back in the Streaming SpotlightAntara NewsIndonesia eyes coal liquefaction to boost energy securityDeadlineEagle Eye Drama Acquires ‘The Great Dictator’, Matthew Sweet’s Biography Of Barbara Cartlandالشرقوزير الخارجية السعودي يبحث مستجدات الأوضاع الإقليمية هاتفياً مع نظرائه في الكويت ومصر وتركياCBS NewsIran warns new U.S. assault would see it expand "geography of the war"Egypt IndependentPM, CBE Governor discuss economic reforms, FX reserves
The Daily Newsstand · Free, Always
Monday, September 21, 2026

Warnung vor Angriffen auf Linux-Schwachstellen

Translate

Angreifer machen sich Sicherheitslücken im Linux-Kernel zunutze, um verwundbare Systeme zu attackieren. Die jetzt beobachteten Cyberangriffe betreffen Schwachstellen, die teils über ein Jahr alt sind – aktualisierter Code steht daher bereits zur Verfügung.

Die US-amerikanische IT-Sicherheitsbehörde nennt keine Details, warnt aber vor insgesamt drei Sicherheitslecks, auf die nun Angriffe beobachtet wurden (Mitteilung zu Angriffen auf eine Lücke, zweite Mitteilung zu Angriffen auf zwei Schwachstellen). Eine der Schwachstellen betrifft den Code zur Verarbeitung von TLS, der unzureichende Prüfung auf unübliche oder außergewöhnliche Umstände vornahm (CVE-2025-39682, CVSS nach kernel.org 9.8, Risiko „kritisch“). Betroffen war offenbar Kernel 6.0, der Fix kam für Kernel 6.17 und wurde demnach auf Kernel 6.0 und folgende rückportiert laut Schwachstelleneintrag. Die zweite Lücke betrifft Kryptografie-Code. Dessen Funktionen zur Nutzung im Userspace mit af_alg weisen demnach eine Race-Condition auf (CVE-2025-39964, CVSS nach kernel.org 7.8, Risiko „hoch“). Der Schwachstelleneintrag weist Kernel 2.6.38 als verwundbar aus, der originale Fix war für Kernel 6.17 und wurde ebenfalls zurückportiert.

Eine erst in diesem Jahr bekannt gewordene Sicherheitslücke betrifft den Netfilter-Bridge-Code. Es handelt sich bei der Schwachstelle um mögliche Schreibzugriffe außerhalb der vorgesehenen Speichergrenzen (CVE-2026-53266, CVSS nach kernel.org 8.8, Risiko „hoch“). Verwundbar ist Kernel 5.10, die Korrektur war ursprünglich für Kernel 7.1 und wurde ebenfalls zurückportiert.

Die Sicherheitsmitteilungen erwähnen für die beiden älteren Schwachstellen insbesondere Siemens-Geräte aus den SIMATIC- und SIPLUS-Reihen als betroffen, offenbar handelt es sich also zumindest in Teilen um Attacken auf Internet-of-Things-Geräte. Weitere Hinweise zu Art und Umfang der Attacken nennen CISA und die Schwachstelleneinträge nicht.

IT-Verantwortliche sollten prüfen, ob sie anfällige Geräte in ihrer Topologie einsetzen und verfügbare Aktualisierungen zügig anwenden. Gegen Ende vergangener Woche wurden Angriffe auf Google-Pixel-Handys, Cisco ISE und Acronis Backup bekannt. Auch hier sollten Admins schleunigst die bereitstehenden Updates installieren.

View the original on heise online

KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.