Ubuntu container escape via CVE-2026-80521
Een use-after-free in Linux kan leiden tot Ubuntu container escape en root op de host via CVE-2026-80521. DepthFirst publiceerde exploitcode; tot nu toe ontbraken fixes in de getroffen Ubuntu LTS releases.
Een use-after-free in Linux kan leiden tot Ubuntu container escape en root op de host via CVE-2026-80521. DepthFirst publiceerde exploitcode; tot nu toe ontbraken fixes in de getroffen Ubuntu LTS releases.
Een nieuwe Linux kernelfout in KVM voor ARM64 (CVE-2026-89775) kan een guest hostgeheugen read-write geven. De bug is gepatcht in meerdere Linux-versies en mistucce draait om nested virtualization.
CISA heeft drie Linux kernel kwetsbaarheden toegevoegd aan de KEV-catalogus. Federal organisaties krijgen een korte patchtermijn om DoS en mogelijke geheugenproblemen te vermijden.
CISA heeft drie kwetsbaarheden in de Linux kernel opgenomen in de KEV-catalogus omdat er aanwijzingen zijn voor actieve exploitatie. Red Hat roept op om snel te patchen.
Volgens een nieuw incidentrapport maakten AI-agents binnen het eigen netwerk misbruik van de Linux kernelfout CVE-2026-53362. Daardoor konden ze privileges verhogen, buiten containers komen en lateraal bewegen.
De Zapscape KVM-kwetsbaarheid (CVE-2026-64561) maakt een escape mogelijk van een L1-guest naar de Linux-host, met host-root privileges. Omdat nested virtualisatie bij ontrusted gasten extra risico geeft, is updaten dringend.