Varsel om cybertrusler og sårbarheder uge 39

23-09-2026

Læs om, hvilke programmer du skal være opmærksom på, og hvilke handlinger, der skal til for at håndtere sårbarhederne.

 Påvirkede produkter

  • Acronis Backup
  • Cisco Identity Services Engine
  • Google Pixel
  • Linux Kernel

Alvorlighed: Fra høj til kritisk

Det er vigtigt at du handler, hvis du benytter et eller flere af produkterne ovenfor. Hvis den relevante sårbarhed bliver udnyttet, vil det kunne få store konsekvenser.

Handling

Opdatér programmerne, hvis de ikke opdateres automatisk.

Hvis du ikke ved hvordan produkterne opdateres, så kontakt din it-leverandør.

Hvis produkterne ikke længere modtager sikkerhedsopdateringer, anbefales det at stoppe med at anvende produkterne.

Undersøg om du er blevet kompromitteret.

Detaljeret overblik

Acronis Backup

ID: CVE-2026-87886, EUVD-2026-82595

En angriber kan udnytte forkerte standardrettigheder i Acronis’ Backup-plugin til cPanel og WHM, samt extension til Plesk. Dette lader angriberen eskalere sine rettigheder.

Alvorlighed: Høj (CVSS 7.8)

Kilde:

  • nvd.nist.gov/vuln/detail/cve-2026-87886
  • euvd.enisa.europa.eu/vulnerability/CVE-2026-87886
  • security-advisory.acronis.com/advisories/SEC-10986

Cisco Identity Services Engine

ID: CVE-2026-76460, EUVD-2026-81122

En angriber kan udnytte en sårbarhed i privilegerede API’er i Cisco, der lader angriberen få uautoriseret adgang til en enhed ved at omgå det webbaserede administrator-interface.

Alvorlighed: Kritisk (CVSS 10.0)

Kilde:

  • nvd.nist.gov/vuln/detail/cve-2026-76460
  • euvd.enisa.europa.eu/vulnerability/CVE-2026-76460
  • sec.cloudapps.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-ISE-ABP-VNSW7Tn5

Handling udover at opdatere: Du kan undersøge om du er blevet kompromitteret ved at følge instruktionerne under ”Indicators of Compromise” i Ciscos Security Advisory ovenfor.

Google Pixel

ID: CVE-2026-58704, EUVD-2026-79004

En logikfejl i det cellulære modems autorisationskontrol kan lade en angriber omgå rettighedstjekket og eskalere sine rettigheder.

Alvorlighed: Høj (CVSS 8.8)

Kilde:

  • nvd.nist.gov/vuln/detail/cve-2026-58704
  • euvd.enisa.europa.eu/vulnerability/CVE-2026-58704
  • source.android.com/docs/security/bulletin/pixel/2026/2026-09-01

Linux Kernel

CVE-ID EUVD-ID
CVE-2025-39964  EUVD-2025-34068
 CVE-2026-53266  EUVD-2026-39217
 CVE-2025-39682  EUVD-2025-31542
 CVE-2026-80844  EUVD-2026-71294
 CVE-2026-81000  EUVD-2026-76323
 CVE-2026-68121  EUVD-2026-55502
 CVE-2026-74469  EUVD-2026-59662

Der er observeret sårbarheder i flere dele af Linux Kernelens netværkshåndtering, herunder race conditions, SNAT, IPv6/IPsec, TUN/TAP, PPPoE, SCTP og TLS. Flere af, men ikke alle sårbarhederne er nævnt i CISA’s KEV.

Alvorlighed: Høj til Kritisk (CVSS 7.8 til 9.8)

Kilde: NVD, CISA KEV og Linux Kernel’s Git

  • nvd.nist.gov/vuln/detail/cve-2025-39964
  • nvd.nist.gov/vuln/detail/cve-2026-53266
  • nvd.nist.gov/vuln/detail/cve-2025-39682
  • nvd.nist.gov/vuln/detail/cve-2026-80844
  • nvd.nist.gov/vuln/detail/cve-2026-81000
  • nvd.nist.gov/vuln/detail/cve-2026-68121
  • nvd.nist.gov/vuln/detail/cve-2026-74469
  • euvd.enisa.europa.eu/vulnerability/CVE-2025-39964
  • euvd.enisa.europa.eu/vulnerability/CVE-2026-53266
  • euvd.enisa.europa.eu/vulnerability/CVE-2025-39682
  • euvd.enisa.europa.eu/vulnerability/CVE-2026-80844
  • euvd.enisa.europa.eu/vulnerability/CVE-2026-81000
  • euvd.enisa.europa.eu/vulnerability/CVE-2026-68121
  • euvd.enisa.europa.eu/vulnerability/CVE-2026-74469
  • git.kernel.org/

Øvrige ressourcer 

  • Styrelsen for Samfundssikkerheds ordforklaringer: samsik.dk/cybersikkerhed/ordforklaringer/
  • Styrelsen for Samfundssikkerheds trusselsvurderinger: samsik.dk/cybersikkerhed/trusselsvurderinger/

 Vi justerer løbende på formatet og hører meget gerne fra dig, hvis du har feedback.

Baggrund

Dette et er varsel om udnyttede sårbarheder i software. Varslet kan anvendes til at prioritere patchning af virksomhedens systemer.

Første del er oversigten over systemer, som virksomheden bør prioritere højt at opdatere. Afsnittet ”Detaljeret overblik” er en mere dybdegående oversigt over sårbarhederne og deres konsekvenser.

Varslet er baseret på den amerikanske cyber- og infrastruktursmyndighed CISA1. Specifikt er deres KEV2-kartotek blevet anvendt. Særlige beskeder kan nævne forhold, der går ud over KEV-kataloget.

Sårbarhederne er noteret med deres CVE3-nummer og deres CVSS4-score. CVE-nummeret er henvisning til CVE-kataloget, hvor sårbarheden er registreret. CVSS-scoren er en numerisk værdi, der vurderer kritikaliteten af sårbarheden.

Nedenfor er en tabel, der angiver alvorligheden af forskellige CVSS-intervaller.

Alvorlighed CVSS
Lav 0.1-3.9
Medium 4.0-6.9
Høj 7.0-8.9
Kritisk 9.0-10-0

Fodnoter:

1 Cybersecurity and Infrastructure Security Agency

2 Known Exploits and Vulnerabilities

3 Common Vulnerabilities and Exploits

4 Common Vulnerability Severity Score

 

Kontakt

Har du spørgsmål til varslerne kan du skrive til os på: sikkerdigital@samsik.dk

Indholdet er udarbejdet af: