CISA nimmt drei aktiv ausgenutzte Linux-Kernel-Schwachstellen ins KEV-Register
LONDON (IT BOLTWISE) – Die US-Cybersecurity-Behörde CISA hat drei Linux-Kernel-Schwachstellen mit Hinweisen auf aktiven Missbrauch in das KEV-Register aufgenommen. Betroffen sind unter anderem die TLS-Receive-Logik, der ebtables-SNAT-ARP-Rewrite-Pfad und ein Race-Condition-Szenario bei AF_ALG-Sockets. Alle drei CVEs werden von Red Hat in den Adaptionen als bereits ausgenutzt eingeordnet. FĂĽr Behörden der US-Bundesebene empfiehlt das BOD 26-04 die […]


#Sophos