DFN-CERT Lagebericht
SentiGuard Datenschutz GmbH & Co. KG – Tägliche Sicherheitsanalyse
03. Juli 2026
19 Advisories verarbeitet
Übersicht:
4KRITISCH
4HOCH
4MITTEL
5NIEDRIG
Filter:
Sortieren:
KRITISCH DFN-CERT 2026-3061 2026-07-02 Linux · Netzwerk · Sicherheit · Server
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. einen Denial-of-Service-Angriff (Linux, Systemsoftware)
CVSS 9.8EPSS 0.5%Konfidenz: HOCH
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 37% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 7 Tage

Drei CRITICAL-CVEs (CVE-2026-31669, CVE-2026-43125, CVE-2026-43501) mit CVSS 9.8 und Netzwerkvektor (AV:N/AC:L/PR:N) ermöglichen RCE ohne Authentifizierung. EPSS 0.4-0.5% zeigt moderate Exploitabilität. Kunde betreibt SLES 15, Ubuntu 22.04/24.04, Debian 12/13 – alle direkt betroffen.

Empfehlung: Kernel-Updates für alle Linux-Systeme innerhalb 7 Tage einspielen. Priorisierung: produktive Server mit Netzwerkexposition (Web-Server, Datenbanken). Patch-Verfügbarkeit bei Distributoren prüfen.
CVE-2026-31669 · CVSS 9.8 · EPSS 0.4%CVE-2026-43125 · CVSS 9.8 · EPSS 0.4%CVE-2026-43128 · CVSS 7.8 · EPSS 0.1%CVE-2026-43279 · CVSS 7.8 · EPSS 0.1%CVE-2026-43329 · CVSS 7.8 · EPSS 0.1%CVE-2026-43501 · CVSS 9.8 · EPSS 0.5%CVE-2026-46090 · CVSS 7.8 · EPSS 0.1%CVE-2026-46173 · CVSS 7.8 · EPSS 0.1%+1 weitere
HOCH DFN-CERT 2026-3064 2026-07-02 Linux · Sicherheit
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Systemsoftware)
CVSS 7.8EPSS 0.1%Konfidenz: HOCH
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.1% – sehr geringes Ausnutzungsrisiko. Übertrifft 4% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

CVE-2026-45984 (CVSS 7.8, AV:L/AC:L/PR:L) erfordert lokale Authentifizierung und Benutzerrechte für Privilege Escalation. EPSS 0.1% deutet auf geringe aktuelle Exploitabilität hin. Betrifft alle Linux-Systeme des Kunden, aber mit höherer Ausnutzungshürde.

Empfehlung: Kernel-Update in nächstes Wartungsfenster (30 Tage) einplanen. Fokus auf Systeme mit Mehrbenutzer-Zugang (Entwicklungs-, Test-Umgebungen). Lokale Zugriffskontrolle überprüfen.
CVE-2026-23216 · EPSS 0.1%CVE-2026-45984 · CVSS 7.8 · EPSS 0.1%CVE-2026-46189 · EPSS 0.1%
MITTEL DFN-CERT 2026-3040 2026-07-02 Sicherheit
Advisory öffnen →
python-engineio: Zwei Schwachstellen ermöglichen einen Denial-of-Service-Angriff (Linux, Server)
CVSS n/vKonfidenz: MITTEL
Server · Linux
SentiGuard-Einschätzung 📅 30 Tage

python-engineio DoS-Schwachstellen sind remote ausnutzbar ohne Authentifizierung, aber keine CVE-Details verfügbar (sehr neu). Kunde nutzt Node.js/Python-Stack (Django, Zammad), Betroffenheit hängt von python-engineio-Einsatz ab. DoS-Impact ist begrenzt gegenüber RCE.

Empfehlung: Bestandsaufnahme: python-engineio-Nutzung in Anwendungen prüfen (pip list, requirements.txt). Bei Einsatz: Update auf gepatchte Version sobald verfügbar. Monitoring auf DoS-Indikatoren erhöhen.
CVE-2026-48802CVE-2026-48809
NICHT RELEVANT DFN-CERT 2026-3029 2026-07-02
Advisory öffnen →
Nmap: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff (Linux, Netzwerk, Sicherheit)
CVSS 6.5EPSS 0.3%Konfidenz: MITTEL
Netzwerk Sicherheit · Linux
EPSS-Einordnung

EPSS 0.3% – sehr geringes Ausnutzungsrisiko. Übertrifft 20% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Kein Bezug zu eingesetzten Systemen laut Kundenprofil.

Empfehlung: Kein Handlungsbedarf.
CVE-2026-58058 · CVSS 6.5 · EPSS 0.3%
NIEDRIG DFN-CERT 2026-3042 2026-07-02 Sicherheit
Advisory öffnen →
pytest: Zwei Schwachstellen ermöglichen einen Denial-of-Service-Angriff (Linux, Entwicklung)
CVSS 7.5EPSS 0.4%Konfidenz: HOCH
Entwicklung · Linux
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 28% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

pytest ist Entwicklungs-/Test-Tool, nicht produktiv. CVE-2026-13311 (CVSS 7.5, DoS) und CVE-2026-53550 (CVSS 5.3) sind remote ausnutzbar, aber EPSS 0.3-0.4% zeigt geringe Exploitabilität. Produktionsumgebungen nicht betroffen.

Empfehlung: Update in Dev/Test-Umgebungen im nächsten Wartungsfenster durchführen. Keine Priorisierung für Produktionssysteme erforderlich.
CVE-2026-13311 · CVSS 7.5 · EPSS 0.4%CVE-2026-53550 · CVSS 5.3 · EPSS 0.3%
NIEDRIG DFN-CERT 2026-3052 2026-07-02 Sicherheit
Advisory öffnen →
NILFS Utilities: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff (Linux, Systemsoftware)
CVSS 5.5EPSS 0.1%Konfidenz: HOCH
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.1% – sehr geringes Ausnutzungsrisiko. Übertrifft 1% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

CVE-2026-55392 (CVSS 5.5, AV:L/AC:L/PR:N/UI:R) erfordert lokale Interaktion und Benutzeraktion. NILFS ist spezialisiertes Dateisystem, nicht Standard bei Kundenumgebung (SLES, Ubuntu, Debian nutzen ext4/btrfs). EPSS 0.1% zeigt minimale Exploitabilität.

Empfehlung: Nur relevant, wenn NILFS explizit im Einsatz ist. Dann Update im nächsten Wartungsfenster. Ansonsten nicht relevant.
CVE-2026-55392 · CVSS 5.5 · EPSS 0.1%
MITTEL DFN-CERT 2026-2024 2026-07-02 Sicherheit
Advisory öffnen →
Avahi: Zwei Schwachstellen ermöglichen Denial-of-Service-Angriffe (Linux, Container, Netzwerk, Systemsoftware)
CVSS 6.5EPSS 0.3%Konfidenz: HOCH
Netzwerk Systemsoftware · Linux Container
EPSS-Einordnung

EPSS 0.3% – sehr geringes Ausnutzungsrisiko. Übertrifft 16% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

Avahi DoS-Schwachstellen (CVE-2026-24401 CVSS 6.5 AV:N, CVE-2026-34933 CVSS 5.5 AV:L/PR:L). Advisory ist bereits in Version 2 (Juni 2026), Updates für SUSE-Produkte verfügbar. Kunde nutzt SLES 15 – Betroffenheit wahrscheinlich. EPSS 0.2-0.3% zeigt geringe aktuelle Exploitabilität.

Empfehlung: SLES 15-Systeme auf Avahi-Updates prüfen und einspielen. Avahi-Nutzung überprüfen (mDNS-Dienste). Bei Nicht-Nutzung: Deaktivierung erwägen.
CVE-2026-24401 · CVSS 6.5 · EPSS 0.3%CVE-2026-34933 · CVSS 5.5 · EPSS 0.2%
HOCH DFN-CERT 2026-2781 2026-07-02 Linux · Sicherheit · Server
Advisory öffnen →
Linux-Kernel: Eine Schwachstelle ermöglicht das Erlangen von Administratorrechten (Linux, Systemsoftware)
CVSS 7.8EPSS 0.2%Konfidenz: HOCH
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 5% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

CVE-2026-46331 (CVSS 7.8, AV:L/AC:L/PR:L) ermöglicht Privilege Escalation von authentifiziertem Benutzer zu root. EPSS 0.2% zeigt geringe aktuelle Exploitabilität. Advisory Version 2 (Juli 2026) mit Red Hat Enterprise Linux Update. Kunde nutzt SLES/Ubuntu/Debian – Patches sollten verfügbar sein.

Empfehlung: Kernel-Update für alle Linux-Systeme in nächstes Wartungsfenster (30 Tage) einplanen. Priorisierung: Systeme mit Mehrbenutzer-Zugang oder SSH-Zugriff.
CVE-2026-46331 · CVSS 7.8 · EPSS 0.2%
KRITISCH DFN-CERT 2026-2292 2026-07-02 Linux · Netzwerk · Sicherheit
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe (Linux, Oracle, Systemsoftware)
CVSS 9.4EPSS 0.5%Konfidenz: HOCH
Systemsoftware · Linux Oracle
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 40% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 7 Tage

Zwei CRITICAL-CVEs (CVE-2026-23455 CVSS 9.1 AV:N, CVE-2026-31685 CVSS 9.4 AV:N) ermöglichen RCE/DoS ohne Authentifizierung. EPSS 0.3-0.5% zeigt moderate Exploitabilität. Advisory Version 2 (Juli 2026) mit Oracle Linux Updates. Kunde nutzt Ubuntu/Debian/SLES – äquivalente Patches sollten verfügbar sein.

Empfehlung: Kernel-Updates für alle Linux-Systeme innerhalb 7 Tage einspielen. Priorisierung: produktive Server mit Netzwerkexposition. Patch-Verfügbarkeit bei Canonical/Debian/SUSE prüfen.
CVE-2025-71089 · CVSS 7.8 · EPSS 0.1%CVE-2026-23455 · CVSS 9.1 · EPSS 0.5%CVE-2026-31684 · EPSS 0.1%CVE-2026-31685 · CVSS 9.4 · EPSS 0.3%CVE-2026-31709 · CVSS 8.8 · EPSS 0.3%CVE-2026-43020 · EPSS 0.1%CVE-2026-43027 · EPSS 0.1%CVE-2026-43051 · CVSS 8.1 · EPSS 0.3%+2 weitere
KRITISCH DFN-CERT 2026-2171 2026-07-02 Linux · Netzwerk · Sicherheit
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. einen Denial-of-Service-Angriff (Linux, Oracle, Systemsoftware)
CVSS 9.8EPSS 92.2%Konfidenz: HOCH
Systemsoftware · Linux Oracle
EPSS-Einordnung

EPSS 92.2% – sehr hohes Ausnutzungsrisiko. Übertrifft 100% aller bekannten CVEs. Mehr als jede zweite vergleichbare Schwachstelle wird innerhalb von 30 Tagen aktiv angegriffen.

SentiGuard-Einschätzung ⚡ Sofort

Zwei CRITICAL-CVEs (CVE-2026-31402, CVE-2026-31607 beide CVSS 9.8 AV:N/AC:L/PR:N) ermöglichen RCE ohne Authentifizierung. CVE-2026-43284 (CVSS 8.8, EPSS 92.2%) zeigt SEHR HOHE aktuelle Exploitabilität und ist wahrscheinlich aktiv ausgenutzt. Advisory Version 2 (Juli 2026). Alle Linux-Systeme des Kunden betroffen.

Empfehlung: SOFORT Kernel-Updates für alle Linux-Systeme einspielen. CVE-2026-43284 mit EPSS 92.2% hat höchste Priorität. Notfall-Patch-Fenster einrichten. Netzwerk-Segmentierung überprüfen.
CVE-2026-23136 · CVSS 7.5 · EPSS 0.3%CVE-2026-23204 · CVSS 7.1 · EPSS 0.1%CVE-2026-23270 · CVSS 7.8 · EPSS 0.1%CVE-2026-23401 · EPSS 0.2%CVE-2026-31402 · CVSS 9.8 · EPSS 0.6%CVE-2026-31532 · CVSS 7.8 · EPSS 0.1%CVE-2026-31607 · CVSS 9.8 · EPSS 0.3%CVE-2026-43284 · CVSS 8.8 · EPSS 92.2%+2 weitere
HOCH DFN-CERT 2026-3057 2026-07-02 Sicherheit
Advisory öffnen →
cAdvisor: Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien (Linux, Virtualisierung)
CVSS 9.1EPSS 0.5%Konfidenz: MITTEL
Virtualisierung · Linux
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 40% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 7 Tage

CVE-2026-33186 (CVSS 9.1 CRITICAL, AV:N/AC:L/PR:N) ermöglicht RCE in cAdvisor ohne Authentifizierung. EPSS 0.5% zeigt moderate Exploitabilität. Kunde nutzt Docker/Podman – cAdvisor wird häufig für Container-Monitoring eingesetzt. Zwei weitere CVEs (LOW) sind weniger kritisch.

Empfehlung: cAdvisor-Einsatz überprüfen (Kubernetes, Docker-Umgebungen). Bei Nutzung: Update auf gepatchte Version innerhalb 7 Tage. Netzwerkzugriff auf cAdvisor-API (Port 8080) einschränken.
CVE-2024-45310 · CVSS 3.6 · EPSS 0.3%CVE-2026-10722 · CVSS 3.3 · EPSS 0.2%CVE-2026-33186 · CVSS 9.1 · EPSS 0.5%CVE-2026-39821 · EPSS 0.4%
NIEDRIG DFN-CERT 2026-3005 2026-07-02 Sicherheit
Advisory öffnen →
Compress::Raw::Zlib: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff (Linux, Entwicklung)
CVSS n/vEPSS 0.5%Konfidenz: NIEDRIG
Entwicklung · Linux
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 42% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Compress::Raw::Zlib ist eine Perl-Bibliothek für Kompressionsfunktionen. DoS-Anfälligkeit ohne Authentifizierungsvoraussetzung, aber sehr begrenzte Angriffsfläche im Kundenkontext (keine explizite Nutzung dokumentiert). Keine CVE-Daten verfügbar, sehr neues Advisory.

Empfehlung: Monitoring für Perl-Abhängigkeiten in Entwicklungsumgebungen aktivieren. Update bei nächster Wartung durchführen, wenn CVE-Details verfügbar sind.
CVE-2026-3381 · EPSS 0.5%
MITTEL DFN-CERT 2026-3007 2026-07-02 Sicherheit
Advisory öffnen →
PyData Sphinx Theme: Zwei Schwachstellen ermöglichen u. a. einen Path-Traversal-Angriff (Linux, Systemsoftware)
CVSS 7.5EPSS 0.8%Konfidenz: MITTEL
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.8% – sehr geringes Ausnutzungsrisiko. Übertrifft 51% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 7 Tage

PyData Sphinx Theme ist eine Dokumentations-Komponente mit Path-Traversal (CVE-2026-6321, CVSS 7.5, EPSS 0.5%) und DoS-Anfälligkeit (CVE-2026-48779, CVSS 7.5, EPSS 0.8%). Fernausnutzung ohne Authentifizierung möglich. Relevanz für Kundenkontext nur bei aktiver Nutzung in Dokumentationssystemen.

Empfehlung: Inventur durchführen: Wird PyData Sphinx Theme in internen oder kundenseitigen Dokumentationssystemen eingesetzt? Falls ja, sofortiges Update durchführen. Falls nein, nicht relevant.
CVE-2026-48779 · CVSS 7.5 · EPSS 0.8%CVE-2026-6321 · CVSS 7.5 · EPSS 0.5%
NICHT RELEVANT DFN-CERT 2026-3018 2026-07-02 Sicherheit
Advisory öffnen →
FreeBSD: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (UNIX, Systemsoftware)
CVSS n/vKonfidenz: HOCH
Systemsoftware · UNIX
SentiGuard-Einschätzung — Nicht relevant

FreeBSD-spezifische Schwachstellen (RCE und DoS). Kundenkontext nutzt Windows Server 2022, SLES 15, Ubuntu und Debian – kein FreeBSD im Portfolio. Advisory ist nicht anwendbar.

Empfehlung: Keine Maßnahme erforderlich.
CVE-2026-49415CVE-2026-49418CVE-2026-49419CVE-2026-49420CVE-2026-49421CVE-2026-49422CVE-2026-49423CVE-2026-49424+9 weitere
NIEDRIG DFN-CERT 2026-3030 2026-07-02 Sicherheit
Advisory öffnen →
IO-Compress: Zwei Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Datensicherung)
CVSS n/vEPSS 0.3%Konfidenz: NIEDRIG
Datensicherung · Linux
EPSS-Einordnung

EPSS 0.3% – sehr geringes Ausnutzungsrisiko. Übertrifft 22% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

IO-Compress ist eine Perl-Bibliothek für Datenkompression mit lokalen RCE- und DoS-Schwachstellen. Erfordert lokalen Zugriff zur Ausnutzung – deutlich geringeres Risiko als Fernausnutzung. Keine CVE-Daten, sehr neues Advisory.

Empfehlung: Lokale Zugriffskontrolle überprüfen. Update bei Verfügbarkeit durchführen. Monitoring für Perl-Abhängigkeiten aktivieren.
CVE-2026-48961 · EPSS 0.3%CVE-2026-48962 · EPSS 0.3%
KRITISCH DFN-CERT 2026-3044 2026-07-02 Linux · Sicherheit
Advisory öffnen →
Apache httpd: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes mit den Rechten des Dienstes (Linux, Server)
CVSS n/vEPSS 0.7%Konfidenz: HOCH
Server · Linux
EPSS-Einordnung

EPSS 0.7% – sehr geringes Ausnutzungsrisiko. Übertrifft 49% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung ⚡ Sofort

Apache httpd mit mehreren Fernausnutzungsvektoren (RCE, Information Disclosure, Security Bypass). Apache HTTP Server ist im Kundenportfolio aktiv eingesetzt. Keine CVE-Daten verfügbar, aber Beschreibung deutet auf kritische Schwachstellen hin. Fernausnutzung ohne Authentifizierung.

Empfehlung: Sofortiges Patching aller Apache httpd-Instanzen durchführen. Bis zur Verfügbarkeit von Patches: WAF-Regeln verschärfen, Zugriffskontrolle auf Admin-Interfaces reduzieren. CVE-Details täglich überwachen.
CVE-2024-42516 · EPSS 0.7%CVE-2026-29169 · EPSS 0.6%CVE-2026-34355 · EPSS 0.7%CVE-2026-34356 · EPSS 0.7%CVE-2026-42536 · EPSS 0.6%CVE-2026-44185 · EPSS 0.6%CVE-2026-44631 · EPSS 0.5%
HOCH DFN-CERT 2026-3020 2026-07-02 Linux · Sicherheit
Advisory öffnen →
Ruby: Mehrere Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen (Linux, Entwicklung)
CVSS n/vEPSS 0.7%Konfidenz: HOCH
Entwicklung · Linux
EPSS-Einordnung

EPSS 0.7% – sehr geringes Ausnutzungsrisiko. Übertrifft 48% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 7 Tage

Ruby mit mehreren Fernausnutzungsvektoren (Security Bypass, IMAP-Command Injection, DoS). Ruby ist im Kundenkontext eingesetzt (z.B. in Zammad, Rails-Anwendungen). Keine CVE-Daten, aber Beschreibung deutet auf kritische Schwachstellen hin. Fernausnutzung ohne Authentifizierung.

Empfehlung: Ruby-Version und abhängige Anwendungen (Zammad, Rails-Apps) sofort inventarisieren. Patching priorisieren. Bis zur Verfügbarkeit: Netzwerk-Segmentierung für Ruby-Services überprüfen, Monitoring für IMAP-Anomalien aktivieren.
CVE-2026-42245 · EPSS 0.4%CVE-2026-42246 · EPSS 0.3%CVE-2026-42258 · EPSS 0.7%
MITTEL DFN-CERT 2026-3043 2026-07-02 Linux · Sicherheit · Server
Advisory öffnen →
pip: Eine Schwachstelle ermöglicht die Manipulation von Dateien (Linux, Entwicklung)
CVSS n/vEPSS 0.3%Konfidenz: MITTEL
Entwicklung · Linux
EPSS-Einordnung

EPSS 0.3% – sehr geringes Ausnutzungsrisiko. Übertrifft 19% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

pip (Python Package Manager) mit Dateimanipulations-Schwachstelle. Erfordert übliche Privilegien zur Ausnutzung (nicht unauthentifiziert). pip ist in Entwicklungsumgebungen des Kunden vorhanden. Fernausnutzung möglich, aber mit Authentifizierungsvoraussetzung.

Empfehlung: pip auf allen Entwicklungs- und Produktionsservern aktualisieren. Zugriffskontrolle auf pip-Konfiguration und Package-Installation überprüfen. Dependency-Management-Prozesse überprüfen.
CVE-2026-8643 · EPSS 0.3%
NIEDRIG DFN-CERT 2026-3023 2026-07-02 Sicherheit
Advisory öffnen →
Thunderbird, Thunderbird ESR: Zwei Schwachstellen ermöglichen u. a. das Darstellen falscher Informationen (Apple, Google, Linux, Microsoft, Office)
CVSS 6.5EPSS 0.2%Konfidenz: HOCH
Office · Apple Google Linux Microsoft
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 12% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Thunderbird/Thunderbird ESR mit DoS und Information Disclosure (CVE-2026-57962 CVSS 5.3 EPSS 0.2%, CVE-2026-57963 CVSS 6.5 EPSS 0.2%). Erfordert teilweise Benutzerinteraktion (UI:R). Thunderbird ist Client-Software, nicht kritische Infrastruktur. EPSS-Scores sehr niedrig.

Empfehlung: Thunderbird-Updates in nächstem Patch-Zyklus einspielen. Benutzer über Phishing-Risiken sensibilisieren (falsche Informationen). Keine Notfall-Maßnahme erforderlich.
CVE-2026-57962 · CVSS 5.3 · EPSS 0.2%CVE-2026-57963 · CVSS 6.5 · EPSS 0.2%
Keine Ergebnisse für diese Filterauswahl.
📌 Watchlist
Filter:
Sortieren:
CVSS
Schweregrad einer Schwachstelle (0–10). Bewertet Angriffsvektor, Komplexität, benötigte Rechte und Auswirkung. Misst Schwere – nicht die Wahrscheinlichkeit aktiver Ausnutzung.
EPSS
Wahrscheinlichkeit (0–100%) der Ausnutzung in den nächsten 30 Tagen, basierend auf Threat Intelligence und Dark Web-Aktivität. Quelle: FIRST.org. Ergänzt CVSS um die reale Exploitabilität.
CISA KEV
US-Behörde CISA: Liste aktiv in der Wildnis ausgenutzter Schwachstellen. KEV-Eintrag = bestätigte Exploitation. Immer zeitnahes Handeln erforderlich.
CVE
Eindeutige, weltweit gültige Bezeichnung einer Sicherheitslücke (CVE-JJJJ-NNNN). Vergeben von MITRE, gepflegt in der NVD (NIST).
Konfidenz
HOCH: vollständige Datenbasis. MITTEL: teilweise verfügbar. NIEDRIG: wenig Daten (z.B. sehr neue CVEs) – manuelle Prüfung empfohlen.
Risikostufen
KRITISCH: sofort handeln. HOCH: zeitnah patchen. MITTEL: reguläres Patch-Management. NIEDRIG: beobachten. NICHT RELEVANT: betrifft keine eingesetzten Technologien.
Zeitrahmen
⚡ Sofort: 24–48h. 📅 7 Tage: Notfall-Patch. 📅 30 Tage: nächster Patch-Zyklus. 🔧 Wartungsfenster: planbar. 👁 Beobachten: keine Aktion, Monitoring.
Watchlist
CVEs aus KRITISCH-, HOCH- und MITTEL-Advisories werden automatisch aufgenommen und nach Tag 7, 30 und 90 re-evaluiert. Eskalation bei EPSS-Anstieg >5%, Überschreitung der 10%-Schwelle oder NEU in CISA KEV.