Die US-amerikanische IT-Sicherheitsbehörde CISA warnt vor beobachteten Angriffen auf Linux-Lücken. Updates stehen bereit.
Angreifer machen sich Sicherheitslücken im Linux-Kernel zunutze, um verwundbare Systeme zu attackieren. Die jetzt beobachteten Cyberangriffe betreffen Schwachstellen, die teils über ein Jahr alt sind – aktualisierter Code steht daher bereits zur Verfügung.
Die US-amerikanische IT-Sicherheitsbehörde nennt keine Details, warnt aber vor insgesamt drei Sicherheitslecks, auf die nun Angriffe beobachtet wurden (Mitteilung zu Angriffen auf eine Lücke, zweite Mitteilung zu Angriffen auf zwei Schwachstellen). Eine der Schwachstellen betrifft den Code zur Verarbeitung von TLS, der unzureichende Prüfung auf unübliche oder außergewöhnliche Umstände vornahm (CVE-2025-39682, CVSS nach kernel.org 9.8, Risiko „kritisch“). Betroffen war offenbar Kernel 6.0, der Fix kam für Kernel 6.17 und wurde demnach auf Kernel 6.0 und folgende rückportiert laut Schwachstelleneintrag. Die zweite Lücke betrifft Kryptografie-Code. Dessen Funktionen zur Nutzung im Userspace mit af_alg weisen demnach eine Race-Condition auf (CVE-2025-39964, CVSS nach kernel.org 7.8, Risiko „hoch“). Der Schwachstelleneintrag weist Kernel 2.6.38 als verwundbar aus, der originale Fix war für Kernel 6.17 und wurde ebenfalls zurückportiert.
Eine erst in diesem Jahr bekannt gewordene Sicherheitslücke betrifft den Netfilter-Bridge-Code. Es handelt sich bei der Schwachstelle um mögliche Schreibzugriffe außerhalb der vorgesehenen Speichergrenzen (CVE-2026-53266, CVSS nach kernel.org 8.8, Risiko „hoch“). Verwundbar ist Kernel 5.10, die Korrektur war ursprünglich für Kernel 7.1 und wurde ebenfalls zurückportiert.
Die beschriebenen Schwachstellen (CWE-754, CWE-787, CWE-362) können dazu führen, dass verwundbare Geräte abstürzen, Angreifer ihre Rechte ausweiten oder dass etwa eingeschleuster Code ausgeführt wird. In den Fällen, in denen Netzwerk-Code betroffen ist, können bösartige Akteure das beispielsweise mit sorgsam präparierten Anfragen aus dem Netz provozieren. Was jedoch genau in den einzelnen Fällen möglich ist, erörtern weder die Kernel-Entwickler, noch die CISA.
Kaum Hinweise zu den CyberangriffenDie Sicherheitsmitteilungen erwähnen für die beiden älteren Schwachstellen insbesondere Siemens-Geräte aus den SIMATIC- und SIPLUS-Reihen als betroffen, offenbar handelt es sich also zumindest in Teilen um Attacken auf Internet-of-Things-Geräte. Weitere Hinweise zu Art und Umfang der Attacken nennen CISA und die Schwachstelleneinträge nicht.
IT-Verantwortliche sollten prüfen, ob sie anfällige Geräte in ihrer Topologie einsetzen und verfügbare Aktualisierungen zügig anwenden. Gegen Ende vergangener Woche wurden Angriffe auf Google-Pixel-Handys, Cisco ISE und Acronis Backup bekannt. Auch hier sollten Admins schleunigst die bereitstehenden Updates installieren.
Update 21.09.2026, 09:42 Uhr
Erörterungen zu den potenziellen Schwachstellenauswirkungen gemäß Common Weakness Enumeration in der Meldung ergänzt.
(dmk)
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Linux users beware — CISA flags three major security issues you need to patch right now | 0 | 8.57 | 22-09-2026 |
| 2 | Alte Cisco-Lücke attackiert: Leitfaden zum Schutz | 0 | 7 | 14-07-2026 |
| 3 | Warnung vor Cyberattacken auf Google Pixel, Cisco ISE und Acronis Backup | 0 | 5.38 | 17-09-2026 |
| 4 | Власти США предупредили об усилении хакерских атак на системы водоснабжения страны | 0 | 10 | 31-07-2026 |
| 5 | Cisco warnt vor Attacken auf Secure Firewall Adaptive Security Appliance | 0 | 5.34 | 12-08-2026 |
| 6 | За 31 час разработчики Linux опубликовали 432 сообщения об уязвимостях ядра | 0 | 15.46 | 27-07-2026 |
| 7 | CISA gives US federal agencies three days to fix a VPN bug under attack by a ransomware gang | 0 | 8 | 09-06-2026 |
| 8 | Sicherheitsupdates: Click2Shell-Lücke zum Kompromittieren von WordPress-Websites | 0 | 23.04 | 22-09-2026 |
| 9 | Центр кибербезопасности РФ предупреждает об угрозе роста интенсивности кибератак | 0 | 0 | 24-02-2022 |
| 10 | Ядро Linux оказалось на первом месте по числу CVE-идентификаторов уязвимостей | 0 | 7 | 04-07-2026 |