DFN-CERT Lagebericht
SentiGuard Datenschutz GmbH & Co. KG – Tägliche Sicherheitsanalyse
02. Juli 2026
18 Advisories verarbeitet
Übersicht:
2KRITISCH
2HOCH
3MITTEL
8NIEDRIG
Filter:
Sortieren:
MITTEL DFN-CERT 2026-2294 2026-07-01 Sicherheit
Advisory öffnen →
Mattermost Server: Zwei Schwachstellen ermöglichen u. a. einen Server-Side-Request-Forgery-Angriff (Apple, Linux, Microsoft, Office)
CVSS 6.5EPSS 0.2%Konfidenz: HOCH
Office · Apple Linux Microsoft
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 9% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Mattermost wird vom Kunden nicht eingesetzt. CVE-2026-3472 (CVSS 3.5, EPSS 0.2%) erfordert Authentifizierung und Benutzerinteraktion. CVE-2026-4339 (CVSS 6.5, EPSS 0.1%) ist lokal ausnutzbar. Keine Relevanz für Kundenumgebung.

Empfehlung: Keine Maßnahme erforderlich. Advisory ist für Kundeninfrastruktur nicht relevant.
CVE-2026-3472 · CVSS 3.5 · EPSS 0.2%CVE-2026-4339 · CVSS 6.5 · EPSS 0.1%
NICHT RELEVANT DFN-CERT 2026-3013 2026-07-01
Advisory öffnen →
Transmission: Eine Schwachstelle ermöglicht das Ausspähen von Informationen (Linux, Netzwerk)
CVSS n/vKonfidenz: MITTEL
Netzwerk · Linux
SentiGuard-Einschätzung — Nicht relevant

Kein Bezug zu eingesetzten Systemen laut Kundenprofil.

Empfehlung: Kein Handlungsbedarf.
MITTEL DFN-CERT 2026-3021 2026-07-01 Linux · Sicherheit · Server
Advisory öffnen →
Ruby: Zwei Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen (Linux, Entwicklung)
CVSS n/vEPSS 0.7%Konfidenz: MITTEL
Entwicklung · Linux
EPSS-Einordnung

EPSS 0.7% – sehr geringes Ausnutzungsrisiko. Übertrifft 48% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

Ruby ist im Kundenkontext eingesetzt. Advisory ist sehr neu ohne CVE-Daten. Beschreibung deutet auf Remote-Ausnutzbarkeit und IMAP-Befehlsausführung hin. Fehlende CVSS/EPSS-Scores erschweren Bewertung, aber Sicherheitsvorkehrungen-Umgehung ist ernst zu nehmen.

Empfehlung: Ruby-Installationen identifizieren und aktualisieren sobald Patches verfügbar sind. CVE-Daten und CVSS-Scores abwarten für präzisere Risikoeinschätzung.
CVE-2026-42246 · EPSS 0.3%CVE-2026-42258 · EPSS 0.7%
NIEDRIG DFN-CERT 2026-2584 2026-07-01 Sicherheit
Advisory öffnen →
rabbitmq-c: Zwei Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe (Linux, Netzwerk, Systemsoftware)
CVSS n/vKonfidenz: HOCH
Netzwerk Systemsoftware · Linux
SentiGuard-Einschätzung — Nicht relevant

rabbitmq-c ist nicht im Kundenkontext eingesetzt. Advisory betrifft Debian 13 und 11 mit DoS-Schwachstellen. Kein Kundenbezug erkennbar.

Empfehlung: Keine Maßnahme erforderlich. Nicht in Kundenumgebung vorhanden.
CVE-2026-44235CVE-2026-44236
KRITISCH DFN-CERT 2026-2940 2026-07-01 Sicherheit · Server
Advisory öffnen →
Nextcloud Server: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Netzwerk, Server)
CVSS 9.8EPSS 1.0%Konfidenz: HOCH
Netzwerk Server · Linux
EPSS-Einordnung

EPSS 1.0% – geringes Ausnutzungsrisiko. Übertrifft 60% aller bekannten CVEs. Ausnutzung möglich, aber selten beobachtet. Reguläres Patch-Management ausreichend.

SentiGuard-Einschätzung ⚡ Sofort

Nextcloud wird vom Kunden nicht explizit genannt, aber 16 CVEs mit mehreren CRITICAL/HIGH-Ratings sind besorgniserregend. CVE-2026-54133 (CVSS 9.8, EPSS 0.3%), CVE-2026-44494 (CVSS 8.7, EPSS 1.0%), CVE-2026-44492 (CVSS 8.6, EPSS 0.9%) ermöglichen RCE und Informationsoffenbarung ohne Authentifizierung. Hohe Exploitabilität.

Empfehlung: Falls Nextcloud eingesetzt: Sofortige Aktualisierung auf gepatchte Version durchführen. Netzwerksegmentierung überprüfen. Falls nicht eingesetzt: Bestätigung dokumentieren.
CVE-2026-41148 · EPSS 0.3%CVE-2026-41149 · EPSS 0.4%CVE-2026-41150 · EPSS 0.4%CVE-2026-42040 · CVSS 3.7 · EPSS 0.2%CVE-2026-42264 · CVSS 7.4 · EPSS 0.5%CVE-2026-44486 · CVSS 7.5 · EPSS 0.6%CVE-2026-44487 · CVSS 7.5 · EPSS 0.7%CVE-2026-44488 · CVSS 7.5 · EPSS 0.6%+12 weitere
KRITISCH DFN-CERT 2026-2951 2026-07-01 IBM · Sicherheit
Advisory öffnen →
IBM Storage (Spectrum) Protect Plus: Mehrere Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen (Linux, Datensicherung, Server)
CVSS 9.8EPSS 99.6%Konfidenz: HOCH
Datensicherung Server · Linux
EPSS-Einordnung

EPSS 99.6% – sehr hohes Ausnutzungsrisiko. Übertrifft 100% aller bekannten CVEs. Mehr als jede zweite vergleichbare Schwachstelle wird innerhalb von 30 Tagen aktiv angegriffen.

SentiGuard-Einschätzung — Nicht relevant

IBM Spectrum Protect Plus ist nicht im Kundenkontext eingesetzt. CVE-2022-1471 (CVSS 8.3, EPSS 99.6%) und CVE-2020-1747 (CVSS 9.8, EPSS 5.3%) sind hochgradig ausnutzbar. Kein Kundenbezug.

Empfehlung: Keine Maßnahme erforderlich. Produkt nicht in Kundenumgebung.
CVE-2016-1000027 · EPSS 32.3%CVE-2017-18342 · EPSS 6.0%CVE-2020-14343 · EPSS 6.0%CVE-2020-1747 · CVSS 9.8 · EPSS 5.3%CVE-2020-36604 · EPSS 0.9%CVE-2021-21290 · CVSS 6.2 · EPSS 1.8%CVE-2021-23337 · CVSS 7.2 · EPSS 22.4%CVE-2022-1471 · CVSS 8.3 · EPSS 99.6%+12 weitere
HOCH DFN-CERT 2026-3015 2026-07-01 Google · Linux
Advisory öffnen →
Chromium, Google Chrome: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Apple, Google, Linux, Microsoft, Office)
CVSS 10.0EPSS 0.3%Konfidenz: HOCH
Office · Apple Google Linux Microsoft
EPSS-Einordnung

EPSS 0.3% – sehr geringes Ausnutzungsrisiko. Übertrifft 17% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 7 Tage

Chrome/Chromium wird vom Kunden nicht als Serversoftware eingesetzt. 20 CVEs mit 6x CRITICAL-Rating (CVSS 9.6-10.0, EPSS 0.2-0.3%) ermöglichen RCE. Relevanz nur für Client-Systeme, nicht für Serverinfrastruktur.

Empfehlung: Falls Chrome auf Client-Systemen eingesetzt: Automatische Updates aktivieren und durchführen. Für Serverumgebung nicht relevant.
CVE-2026-13774 · CVSS 8.1 · EPSS 0.2%CVE-2026-13775 · CVSS 9.8 · EPSS 0.2%CVE-2026-13776 · CVSS 9.8 · EPSS 0.2%CVE-2026-13777 · CVSS 8.8 · EPSS 0.2%CVE-2026-13778 · CVSS 7.8 · EPSS 0.2%CVE-2026-13779 · CVSS 8.1 · EPSS 0.2%CVE-2026-13780 · CVSS 9.6 · EPSS 0.2%CVE-2026-13781 · CVSS 9.6 · EPSS 0.2%+12 weitere
HOCH DFN-CERT 2026-3019 2026-07-01
Advisory öffnen →
nginx: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Server)
CVSS 8.1EPSS 1.8%Konfidenz: HOCH
Server · Linux
EPSS-Einordnung

EPSS 1.8% – geringes Ausnutzungsrisiko. Übertrifft 76% aller bekannten CVEs. Ausnutzung möglich, aber selten beobachtet. Reguläres Patch-Management ausreichend.

SentiGuard-Einschätzung 📅 7 Tage

nginx ist im Kundenkontext eingesetzt. CVE-2026-42055 (CVSS 8.1, EPSS 1.8%) ermöglicht RCE remote ohne Authentifizierung. CVE-2026-48142 (CVSS 4.8, EPSS 0.4%) ist DoS-Vektor. Hohe Exploitabilität für kritische Webserver-Komponente.

Empfehlung: nginx-Versionen inventarisieren und auf gepatchte Version aktualisieren. Während Update-Prozess: WAF-Regeln verschärfen, Monitoring intensivieren.
CVE-2026-42055 · CVSS 8.1 · EPSS 1.8%CVE-2026-48142 · CVSS 4.8 · EPSS 0.4%CVE-2026-49975 · EPSS 1.3%
NIEDRIG DFN-CERT 2026-3003 2026-07-01 Sicherheit
Advisory öffnen →
Glycin: Zwei Schwachstellen ermöglichen u. a. einen Denial-of-Service-Angriff (Linux, Office, Systemsoftware)
CVSS n/vEPSS 0.3%Konfidenz: HOCH
Office Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.3% – sehr geringes Ausnutzungsrisiko. Übertrifft 22% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Glycin ist nicht im Kundenkontext eingesetzt. Advisory ist sehr neu ohne CVE-Daten. Beschreibung deutet auf Remote-Ausnutzbarkeit (Desinformation) und lokale DoS hin. Keine Kundenbezug erkennbar.

Empfehlung: Keine Maßnahme erforderlich. Produkt nicht in Kundenumgebung.
CVE-2025-55159 · EPSS 0.2%CVE-2025-58160 · EPSS 0.3%
NICHT RELEVANT DFN-CERT 2026-3016 2026-07-01
Advisory öffnen →
CSS::Minifier::XS: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff (Linux, Entwicklung)
CVSS 6.5EPSS 0.2%Konfidenz: MITTEL
Entwicklung · Linux
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 15% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Kein Bezug zu eingesetzten Systemen laut Kundenprofil.

Empfehlung: Kein Handlungsbedarf.
CVE-2026-13593 · CVSS 6.5 · EPSS 0.2%
NIEDRIG DFN-CERT 2026-3001 2026-07-01 Sicherheit
Advisory öffnen →
PDM: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Entwicklung, Systemsoftware)
CVSS n/vKonfidenz: MITTEL
Entwicklung Systemsoftware · Linux
SentiGuard-Einschätzung 🔧 Wartungsfenster

PDM (Python Dependency Manager) ist nicht im Kundenkontext eingesetzt. Advisory ist sehr neu ohne CVE-Daten. Path-Traversal und RCE sind möglich, aber Relevanz nur für Entwicklungsumgebungen mit PDM.

Empfehlung: Falls PDM in Entwicklungsumgebungen eingesetzt: Aktualisierung prüfen. Ansonsten keine Maßnahme erforderlich.
CVE-2026-47763CVE-2026-47764CVE-2026-47781
NICHT RELEVANT DFN-CERT 2026-2971 2026-07-01
Advisory öffnen →
JavaScript::Minifier::XS: Zwei Schwachstellen ermöglichen einen Denial-of-Service-Angriff (Linux, Entwicklung)
CVSS 7.5EPSS 0.6%Konfidenz: MITTEL
Entwicklung · Linux
EPSS-Einordnung

EPSS 0.6% – sehr geringes Ausnutzungsrisiko. Übertrifft 45% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Kein Bezug zu eingesetzten Systemen laut Kundenprofil.

Empfehlung: Kein Handlungsbedarf.
CVE-2026-56017 · CVSS 7.5 · EPSS 0.5%CVE-2026-56018 · CVSS 7.5 · EPSS 0.6%
NIEDRIG DFN-CERT 2026-2973 2026-07-01 Sicherheit
Advisory öffnen →
Helm: Mehrere Schwachstellen ermöglichen u. a. einen Path-Traversal-Angriff (Linux, Netzwerk)
CVSS n/vEPSS 0.2%Konfidenz: MITTEL
Netzwerk · Linux
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 8% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Helm ist nicht im Kundenkontext eingesetzt. Advisory ist sehr neu ohne CVE-Daten. Path-Traversal und Sicherheitsvorkehrungen-Umgehung sind möglich, aber Relevanz nur für Kubernetes-Umgebungen mit Helm.

Empfehlung: Falls Helm in Container-Orchestrierung eingesetzt: Aktualisierung prüfen. Ansonsten keine Maßnahme erforderlich.
CVE-2026-35204 · EPSS 0.2%CVE-2026-35205 · EPSS 0.2%CVE-2026-45287 · EPSS 0.2%
MITTEL DFN-CERT 2026-3011 2026-07-01 Linux · Sicherheit · Server
Advisory öffnen →
Ruby: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Entwicklung)
CVSS 8.1EPSS 0.7%Konfidenz: MITTEL
Entwicklung · Linux
EPSS-Einordnung

EPSS 0.7% – sehr geringes Ausnutzungsrisiko. Übertrifft 48% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

Ruby RCE mit CVSS 8.1 und EPSS 0.5% betrifft Entwicklungsumgebungen. Kunde nutzt Ruby in Produktionsstack (Rails/Django/Node.js-Mix), aber Advisory fokussiert auf Entwicklung. AC:H (hohe Komplexität) und niedrige EPSS reduzieren unmittelbare Exploitabilität. Keine KEV-Eintragung.

Empfehlung: Ruby-Version in Entwicklung und Produktion prüfen, Patches einspielen. Priorität auf Produktionssysteme legen, falls Ruby dort aktiv genutzt wird.
CVE-2026-41316 · CVSS 8.1 · EPSS 0.5%CVE-2026-42246 · EPSS 0.3%CVE-2026-42258 · EPSS 0.7%
NIEDRIG DFN-CERT 2026-2990 2026-07-01 Sicherheit
Advisory öffnen →
oFono: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Systemsoftware)
CVSS 8.1EPSS 1.2%Konfidenz: HOCH
Systemsoftware · Linux
EPSS-Einordnung

EPSS 1.2% – geringes Ausnutzungsrisiko. Übertrifft 65% aller bekannten CVEs. Ausnutzung möglich, aber selten beobachtet. Reguläres Patch-Management ausreichend.

SentiGuard-Einschätzung — Nicht relevant

oFono ist Mobilfunk-Daemon (nicht im Kundenstack vorhanden). Mehrere CVEs mit CVSS 8.1 aber EPSS 0.5-1.2% und AC:H. Lokale Privilegien erforderlich (CVE-2024-7538+). Keine Relevanz für Sentiguard-Infrastruktur (Server, Web, DB, Netzwerk).

Empfehlung: Keine Aktion erforderlich. oFono ist nicht Teil der eingesetzten Technologien.
CVE-2023-2794 · CVSS 8.1 · EPSS 1.2%CVE-2023-4232 · CVSS 8.1 · EPSS 0.9%CVE-2023-4233 · CVSS 8.1 · EPSS 1.0%CVE-2023-4234 · CVSS 8.1 · EPSS 1.1%CVE-2023-4235 · CVSS 8.1 · EPSS 0.9%CVE-2024-7537 · CVSS 3.3 · EPSS 0.3%CVE-2024-7538 · CVSS 7.8 · EPSS 0.3%CVE-2024-7539 · CVSS 7.8 · EPSS 0.3%+8 weitere
NIEDRIG DFN-CERT 2026-2987 2026-07-01 Netzwerk · Sicherheit
Advisory öffnen →
lldpd: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff (Linux, Netzwerk)
CVSS 6.5EPSS 0.2%Konfidenz: MITTEL
Netzwerk · Linux
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 13% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

lldpd DoS über benachbartes Netzwerk (AV:A). CVSS 6.5 MEDIUM, EPSS 0.2%. Erfordert Netzwerk-Zugang auf Layer 2. Kunde nutzt Cisco/Fortinet/Palo Alto für Netzwerk – lldpd ist nicht im Stack. Begrenzte praktische Relevanz.

Empfehlung: Überprüfen, ob lldpd auf Linux-Systemen läuft. Falls ja: Patches einspielen. Ansonsten beobachten.
CVE-2026-46433 · CVSS 6.5 · EPSS 0.2%
NIEDRIG DFN-CERT 2026-2995 2026-07-01 Sicherheit
Advisory öffnen →
Prometheus Alertmanager: Mehrere Schwachstellen ermöglichen u. a. einen Denial-of-Service-Angriff (Linux, Systemsoftware)
CVSS n/vEPSS 92.0%Konfidenz: NIEDRIG
Systemsoftware · Linux
EPSS-Einordnung

EPSS 92.0% – sehr hohes Ausnutzungsrisiko. Übertrifft 100% aller bekannten CVEs. Mehr als jede zweite vergleichbare Schwachstelle wird innerhalb von 30 Tagen aktiv angegriffen.

SentiGuard-Einschätzung 👁 Beobachten

Prometheus Alertmanager DoS-Schwachstellen, sehr neu ohne CVE-Daten. Kunde nutzt Prometheus nicht in der angegebenen Technologieliste. Ohne CVSS/EPSS-Werte und ohne Kundenrelevanz kann Risiko nicht konkret bewertet werden.

Empfehlung: Monitoring-Stack überprüfen: Falls Prometheus Alertmanager eingesetzt wird, auf Updates warten und zeitnah einspielen. Ansonsten nicht relevant.
CVE-2023-45288 · EPSS 92.0%CVE-2025-22870 · EPSS 0.4%CVE-2025-47908 · EPSS 0.5%
NIEDRIG DFN-CERT 2026-2992 2026-07-01 Sicherheit
Advisory öffnen →
xar: Mehrere Schwachstellen ermöglichen Denial-of-Service-Angriffe (Linux, Datensicherung, Systemsoftware)
CVSS n/vEPSS 1.9%Konfidenz: NIEDRIG
Datensicherung Systemsoftware · Linux
EPSS-Einordnung

EPSS 1.9% – geringes Ausnutzungsrisiko. Übertrifft 78% aller bekannten CVEs. Ausnutzung möglich, aber selten beobachtet. Reguläres Patch-Management ausreichend.

SentiGuard-Einschätzung 👁 Beobachten

xar (eXtensible ARchive) DoS-Schwachstellen, sehr neu ohne CVE-Daten. xar ist Archivierungstool, nicht im Kundenstack. Ohne CVSS/EPSS und ohne Produktionsrelevanz minimales Risiko.

Empfehlung: Überprüfen, ob xar in Backup-/Archivierungsprozessen verwendet wird. Falls nein: Keine Aktion. Falls ja: Updates verfolgen.
CVE-2017-11124 · EPSS 1.9%CVE-2017-11125 · EPSS 1.9%CVE-2018-17093CVE-2018-17094
Keine Ergebnisse für diese Filterauswahl.
📌 Watchlist
Filter:
Sortieren:
CVSS
Schweregrad einer Schwachstelle (0–10). Bewertet Angriffsvektor, Komplexität, benötigte Rechte und Auswirkung. Misst Schwere – nicht die Wahrscheinlichkeit aktiver Ausnutzung.
EPSS
Wahrscheinlichkeit (0–100%) der Ausnutzung in den nächsten 30 Tagen, basierend auf Threat Intelligence und Dark Web-Aktivität. Quelle: FIRST.org. Ergänzt CVSS um die reale Exploitabilität.
CISA KEV
US-Behörde CISA: Liste aktiv in der Wildnis ausgenutzter Schwachstellen. KEV-Eintrag = bestätigte Exploitation. Immer zeitnahes Handeln erforderlich.
CVE
Eindeutige, weltweit gültige Bezeichnung einer Sicherheitslücke (CVE-JJJJ-NNNN). Vergeben von MITRE, gepflegt in der NVD (NIST).
Konfidenz
HOCH: vollständige Datenbasis. MITTEL: teilweise verfügbar. NIEDRIG: wenig Daten (z.B. sehr neue CVEs) – manuelle Prüfung empfohlen.
Risikostufen
KRITISCH: sofort handeln. HOCH: zeitnah patchen. MITTEL: reguläres Patch-Management. NIEDRIG: beobachten. NICHT RELEVANT: betrifft keine eingesetzten Technologien.
Zeitrahmen
⚡ Sofort: 24–48h. 📅 7 Tage: Notfall-Patch. 📅 30 Tage: nächster Patch-Zyklus. 🔧 Wartungsfenster: planbar. 👁 Beobachten: keine Aktion, Monitoring.
Watchlist
CVEs aus KRITISCH-, HOCH- und MITTEL-Advisories werden automatisch aufgenommen und nach Tag 7, 30 und 90 re-evaluiert. Eskalation bei EPSS-Anstieg >5%, Überschreitung der 10%-Schwelle oder NEU in CISA KEV.