DFN-CERT Lagebericht
SentiGuard Datenschutz GmbH & Co. KG – Tägliche Sicherheitsanalyse
01. Juli 2026
12 Advisories verarbeitet
Übersicht:
2KRITISCH
2HOCH
3MITTEL
3NIEDRIG
Filter:
Sortieren:
KRITISCH DFN-CERT 2026-2975 2026-06-30 Linux · Netzwerk · Sicherheit
Advisory öffnen →
MariaDB: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes (Linux, Server)
CVSS 10.0EPSS 0.7%Konfidenz: HOCH
Server · Linux
EPSS-Einordnung

EPSS 0.7% – sehr geringes Ausnutzungsrisiko. Übertrifft 49% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung ⚡ Sofort

CVE-2026-49261 mit CVSS 10.0 und EPSS 0,7% ermöglicht RCE ohne Authentifizierung über Netzwerk. MariaDB ist nicht in der Kundenliste, aber falls als Abhängigkeit vorhanden, stellt dies maximale Gefährdung dar. Netzwerkvektor mit kritischer Auswirkung auf Vertraulichkeit, Integrität und Verfügbarkeit.

Empfehlung: Sofortige Inventarisierung: Ist MariaDB direkt oder als Abhängigkeit installiert? Falls ja, Patches innerhalb 24 Stunden einspielen. Falls nein, als nicht relevant abhaken.
CVE-2026-49261 · CVSS 10.0 · EPSS 0.7%
NIEDRIG DFN-CERT 2026-2017 2026-06-30
Advisory öffnen →
GIFLIB: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff (Linux, Office, Systemsoftware)
CVSS n/vEPSS 0.3%Konfidenz: MITTEL
Office Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.3% – sehr geringes Ausnutzungsrisiko. Übertrifft 24% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

GIFLIB DoS-Schwachstelle ohne CVE-Daten und sehr niedriger Exploitierbarkeit. Betrifft SLES 15 (Kundenumgebung), aber nur Denial-of-Service ohne Code-Ausführung. Lokale oder begrenzte Netzwerkauswirkung wahrscheinlich.

Empfehlung: Im nächsten regulären Patch-Zyklus für SLES 15 berücksichtigen. Keine Priorisierung erforderlich.
CVE-2026-26740 · EPSS 0.3%
NICHT RELEVANT DFN-CERT 2026-2994 2026-06-30 Google · Sicherheit
Advisory öffnen →
Google Guest Agent: Mehrere Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen (Linux, Netzwerk, Virtualisierung)
CVSS 9.1EPSS 0.5%Konfidenz: HOCH
Netzwerk Virtualisierung · Linux
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 40% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Google Guest Agent ist spezifisch für Google Cloud-Umgebungen. Kundenkontext zeigt keine GCP-Nutzung, sondern On-Premise/Hybrid-Infrastruktur (Windows Server, SLES, Ubuntu, Cisco, Fortinet). Advisory nicht anwendbar.

Empfehlung: Keine Maßnahme erforderlich.
CVE-2026-33186 · CVSS 9.1 · EPSS 0.5%CVE-2026-39821 · EPSS 0.4%CVE-2026-39827 · EPSS 0.2%CVE-2026-39828 · EPSS 0.2%CVE-2026-39829 · EPSS 0.3%CVE-2026-39830 · EPSS 0.3%CVE-2026-39831 · EPSS 0.3%CVE-2026-39832 · EPSS 0.3%+7 weitere
KRITISCH DFN-CERT 2026-2624 2026-06-30 Linux · Netzwerk · Sicherheit
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Oracle, Systemsoftware)
CVSS 9.8EPSS 0.5%Konfidenz: HOCH
Systemsoftware · Linux Oracle
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 40% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 7 Tage

Mehrere Linux-Kernel-CVEs mit CVSS 9.8 (CVE-2026-43037, CVE-2026-43125, CVE-2026-43501) und EPSS 0,4-0,5% ermöglichen RCE ohne Authentifizierung. Betrifft direkt SLES 15, Ubuntu 22.04/24.04, Debian 12/13. Netzwerkvektor mit vollständiger Systemkompromittierung.

Empfehlung: Kernel-Updates für alle Linux-Systeme (SLES, Ubuntu, Debian) innerhalb 48 Stunden einspielen. Geplante Neustarts koordinieren. Priorisierung: Produktionsserver vor Entwicklung.
CVE-2026-23216 · EPSS 0.1%CVE-2026-31419 · CVSS 7.8 · EPSS 0.1%CVE-2026-31508 · CVSS 7.8 · EPSS 0.1%CVE-2026-31581 · EPSS 0.1%CVE-2026-43037 · CVSS 9.8 · EPSS 0.5%CVE-2026-43056 · CVSS 7.8 · EPSS 0.1%CVE-2026-43116 · CVSS 7.8 · EPSS 0.1%CVE-2026-43125 · CVSS 9.8 · EPSS 0.4%+2 weitere
MITTEL DFN-CERT 2026-2947 2026-06-30 Sicherheit
Advisory öffnen →
Expat: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Entwicklung, Systemsoftware)
CVSS 6.9EPSS 0.2%Konfidenz: MITTEL
Entwicklung Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 12% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

Expat-Schwachstellen mit CVSS 4,9-6,9 (MEDIUM) und sehr niedriger EPSS (0,1-0,2%). Erfordern lokalen Zugriff und teilweise Benutzerinteraktion. Betrifft Linux-Systeme, aber Exploitierbarkeit deutlich geringer als kritische Kernel-CVEs.

Empfehlung: Expat-Updates in den nächsten 30 Tagen einspielen. Nicht priorisiert, aber in reguläre Patch-Zyklen aufnehmen.
CVE-2026-50219 · CVSS 4.9 · EPSS 0.2%CVE-2026-56131 · CVSS 4.9 · EPSS 0.1%CVE-2026-56132 · CVSS 6.9 · EPSS 0.1%CVE-2026-56403 · CVSS 6.9 · EPSS 0.1%CVE-2026-56404 · CVSS 6.9 · EPSS 0.1%CVE-2026-56405 · CVSS 6.9 · EPSS 0.1%CVE-2026-56406 · CVSS 6.9 · EPSS 0.1%CVE-2026-56407 · CVSS 6.9 · EPSS 0.1%+5 weitere
NIEDRIG DFN-CERT 2026-1392 2026-06-30
Advisory öffnen →
EDK II, OpenSSL: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff (Linux, Oracle, Container, Sicherheit, Systemsoftware)
CVSS n/vEPSS 0.8%Konfidenz: MITTEL
Sicherheit Systemsoftware · Linux Oracle Container
EPSS-Einordnung

EPSS 0.8% – sehr geringes Ausnutzungsrisiko. Übertrifft 52% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

EDK II/OpenSSL DoS-Schwachstelle ohne CVE-Daten, sehr alte Advisory (April 2026). Betrifft SUSE-Produkte, aber nur Denial-of-Service. OpenSSL ist in Kundenumgebung vorhanden, aber DoS-Risiko ist begrenzt.

Empfehlung: Im nächsten regulären Patch-Zyklus berücksichtigen. Keine Notfall-Maßnahme erforderlich.
CVE-2026-28390 · EPSS 0.8%
HOCH DFN-CERT 2026-2520 2026-06-30 Linux · Sicherheit
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. das Ausspähen von Informationen (Linux, Oracle, Systemsoftware)
CVSS 8.1EPSS 0.4%Konfidenz: HOCH
Systemsoftware · Linux Oracle
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 30% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 7 Tage

Linux-Kernel-CVEs mit CVSS 7,1-8,1 (HIGH), EPSS 0,1-0,4%. CVE-2026-31613 ermöglicht Informationsoffenlegung über Netzwerk ohne Authentifizierung. Betrifft Ubuntu 22.04/24.04, Debian 12/13 direkt.

Empfehlung: Kernel-Updates für alle betroffenen Linux-Systeme innerhalb von 7-14 Tagen einspielen. Priorisierung nach Systemkritikalität.
CVE-2026-31613 · CVSS 8.1 · EPSS 0.4%CVE-2026-31786 · CVSS 7.8 · EPSS 0.2%CVE-2026-46243 · CVSS 7.1 · EPSS 0.1%
NICHT RELEVANT DFN-CERT 2026-2437 2026-06-30
Advisory öffnen →
Archive::Tar: Eine Schwachstelle ermöglicht einen Path-Traversal-Angriff (Linux, Oracle, Entwicklung)
CVSS n/vEPSS 0.5%Konfidenz: MITTEL
Entwicklung · Linux Oracle
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 38% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Kein Bezug zu eingesetzten Systemen laut Kundenprofil.

Empfehlung: Kein Handlungsbedarf.
CVE-2026-42496 · EPSS 0.5%
MITTEL DFN-CERT 2026-2439 2026-06-30 Sicherheit
Advisory öffnen →
Apptainer, Git Large File Storage (LFS), Go Networking, Google Cloud Agent for SAP, Helm, Prometheus Alertmanager: Eine Schwachstelle ermöglicht die Eskalation von Privilegien (Linux, Oracle, Container, Entwicklung, Netzwerk, Systemsoftware, Virtualisierung)
CVSS n/vEPSS 0.4%Konfidenz: MITTEL
Entwicklung Netzwerk Systemsoftware Virtualisierung · Linux Oracle Container
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 28% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

Privilege-Escalation in Go Networking (golang-golang-x-net-dev) ohne CVE-Daten. Betrifft Ubuntu 18.04/20.04 LTS (nicht in Kundenliste, aber möglich). Lokale Eskalation, begrenzte Netzwerkauswirkung.

Empfehlung: Überprüfen, ob Go-Networking-Komponenten in Kundenumgebung verwendet werden. Falls ja, Updates innerhalb 30 Tagen einspielen.
CVE-2026-39821 · EPSS 0.4%
NIEDRIG DFN-CERT 2026-2880 2026-06-30 Linux · Sicherheit · Server
Advisory öffnen →
IO-Compress: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes (Linux, Oracle, Datensicherung)
CVSS n/vEPSS 0.3%Konfidenz: NIEDRIG
Datensicherung · Linux Oracle
EPSS-Einordnung

EPSS 0.3% – sehr geringes Ausnutzungsrisiko. Übertrifft 22% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

IO-Compress (Perl-Modul) RCE ohne CVE-Daten. Betrifft RHEL 8.4 (nicht in Kundenliste). Sehr spezifisches Modul, wahrscheinlich nicht in Standard-Deployments vorhanden.

Empfehlung: Inventarisierung: Ist IO-Compress/perl-IO-Compress installiert? Falls nein, nicht relevant. Falls ja, Updates im nächsten Zyklus einspielen.
CVE-2026-48962 · EPSS 0.3%
HOCH DFN-CERT 2026-0984 2026-06-30 Sicherheit
Advisory öffnen →
Roundcube Webmail: Eine Schwachstelle ermöglicht einen Cross-Site-Scripting-Angriff (Linux, Office, Server)
CVSS 7.2EPSS 19.8%Konfidenz: HOCH
Office Server · Linux
EPSS-Einordnung

EPSS 19.8% – erhöhtes Ausnutzungsrisiko. Übertrifft 97% aller bekannten CVEs. Signifikant häufiger ausgenutzt als der Durchschnitt bekannter Schwachstellen.

SentiGuard-Einschätzung 📅 7 Tage

Roundcube XSS mit CVSS 7,2 und EPSS 19,8% (aktiv ausgenutzt). Betrifft Webmail-Systeme direkt. Regression in Patch USN-8097-1 führt zu Funktionsausfällen. Netzwerkvektor ohne Authentifizierung.

Empfehlung: Falls Roundcube eingesetzt: Sofort auf gepatchte Version aktualisieren, die Regression behebt. Testen vor Produktivgang. Falls nicht eingesetzt, nicht relevant.
CVE-2025-68461 · CVSS 7.2 · EPSS 19.8%
MITTEL DFN-CERT 2026-2273 2026-06-30 Sicherheit
Advisory öffnen →
libcaca: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes (Linux, Systemsoftware)
CVSS 7.8EPSS 0.2%Konfidenz: MITTEL
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 13% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

CVE-2026-42046 mit CVSS 7.8 (HIGH) und lokalem Angriffsvektor (AV:L) erfordert Benutzerinteraktion (UI:R). EPSS 0.2% deutet auf geringe aktuelle Exploitierungswahrscheinlichkeit hin. libcaca ist eine Grafikbibliothek mit begrenzter Verbreitung in typischen Unternehmensumgebungen; Kundensysteme zeigen keine explizite libcaca-Abhängigkeit in der Technologieliste.

Empfehlung: Inventarisierung durchführen, ob libcaca auf SLES 15-Systemen installiert ist (z.B. als Abhängigkeit von Multimedia-Tools). Falls vorhanden: Sicherheitsupdate einspielen. Falls nicht vorhanden: Keine Maßnahme erforderlich.
CVE-2026-42046 · CVSS 7.8 · EPSS 0.2%
Keine Ergebnisse für diese Filterauswahl.
📌 Watchlist
Filter:
Sortieren:
CVSS
Schweregrad einer Schwachstelle (0–10). Bewertet Angriffsvektor, Komplexität, benötigte Rechte und Auswirkung. Misst Schwere – nicht die Wahrscheinlichkeit aktiver Ausnutzung.
EPSS
Wahrscheinlichkeit (0–100%) der Ausnutzung in den nächsten 30 Tagen, basierend auf Threat Intelligence und Dark Web-Aktivität. Quelle: FIRST.org. Ergänzt CVSS um die reale Exploitabilität.
CISA KEV
US-Behörde CISA: Liste aktiv in der Wildnis ausgenutzter Schwachstellen. KEV-Eintrag = bestätigte Exploitation. Immer zeitnahes Handeln erforderlich.
CVE
Eindeutige, weltweit gültige Bezeichnung einer Sicherheitslücke (CVE-JJJJ-NNNN). Vergeben von MITRE, gepflegt in der NVD (NIST).
Konfidenz
HOCH: vollständige Datenbasis. MITTEL: teilweise verfügbar. NIEDRIG: wenig Daten (z.B. sehr neue CVEs) – manuelle Prüfung empfohlen.
Risikostufen
KRITISCH: sofort handeln. HOCH: zeitnah patchen. MITTEL: reguläres Patch-Management. NIEDRIG: beobachten. NICHT RELEVANT: betrifft keine eingesetzten Technologien.
Zeitrahmen
⚡ Sofort: 24–48h. 📅 7 Tage: Notfall-Patch. 📅 30 Tage: nächster Patch-Zyklus. 🔧 Wartungsfenster: planbar. 👁 Beobachten: keine Aktion, Monitoring.
Watchlist
CVEs aus KRITISCH-, HOCH- und MITTEL-Advisories werden automatisch aufgenommen und nach Tag 7, 30 und 90 re-evaluiert. Eskalation bei EPSS-Anstieg >5%, Überschreitung der 10%-Schwelle oder NEU in CISA KEV.