DFN-CERT Lagebericht
SentiGuard Datenschutz GmbH & Co. KG – Tägliche Sicherheitsanalyse
04. Juli 2026
20 Advisories verarbeitet
Übersicht:
3KRITISCH
7HOCH
3MITTEL
4NIEDRIG
Filter:
Sortieren:
NIEDRIG DFN-CERT 2026-3091 2026-07-03 Sicherheit
Advisory öffnen →
dhcpcd: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff (Linux, Netzwerk, Systemsoftware)
CVSS 6.3EPSS 0.2%Konfidenz: HOCH
Netzwerk Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 7% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

CVE-2025-70102 (CVSS 6.3, EPSS 0.2%) erfordert lokale Authentifizierung und benachbarte Netzwerkposition. DoS-Auswirkung auf dhcpcd ist für Unternehmensumgebungen mit redundanten DHCP-Servern begrenzt relevant. Keine Hinweise auf aktive Ausnutzung.

Empfehlung: Patch in nächstes reguläres Wartungsfenster einplanen. Priorität niedrig, da lokale Authentifizierung erforderlich ist.
CVE-2025-70102 · CVSS 6.3 · EPSS 0.2%
NIEDRIG DFN-CERT 2026-3070 2026-07-03 Sicherheit
Advisory öffnen →
keybase-client: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff (Linux, Netzwerk)
CVSS 7.5EPSS 0.3%Konfidenz: HOCH
Netzwerk · Linux
EPSS-Einordnung

EPSS 0.3% – sehr geringes Ausnutzungsrisiko. Übertrifft 27% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

CVE-2026-46604 (CVSS 7.5, EPSS 0.3%) betrifft keybase-client, das in der Kundenumgebung nicht aufgelistet ist. Netzwerk-basierter DoS ohne Authentifizierung, aber keine Relevanz für Sentiguard-Stack.

Empfehlung: Nicht relevant für Kundenumgebung. Nur patchen, falls keybase-client tatsächlich eingesetzt wird.
CVE-2026-46604 · CVSS 7.5 · EPSS 0.3%
MITTEL DFN-CERT 2026-1164 2026-07-03 Linux · Sicherheit
Advisory öffnen →
ncurses: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes (Linux, Oracle, Container, Entwicklung)
CVSS 7.3EPSS 0.4%Konfidenz: HOCH
Entwicklung · Linux Oracle Container
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 33% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

CVE-2025-69720 (CVSS 7.3, EPSS 0.4%) in ncurses ermöglicht RCE mit lokaler Ausnutzung und Benutzerinteraktion. ncurses ist Systemkomponente in SLES 15, Ubuntu 22.04/24.04, Debian 12/13. Mehrfache Versionsveröffentlichungen deuten auf aktive Behebung hin.

Empfehlung: Kernel- und Systemupdates für alle Linux-Distributionen priorisieren. ncurses-Updates zeitnah einspielen, da RCE-Potenzial besteht.
CVE-2025-69720 · CVSS 7.3 · EPSS 0.4%
NIEDRIG DFN-CERT 2026-3071 2026-07-03 Sicherheit
Advisory öffnen →
nghttp2: Eine Schwachstelle ermöglicht das Umgehen von Sicherheitsvorkehrungen (Linux, Server, Systemsoftware)
CVSS 5.4EPSS 0.2%Konfidenz: HOCH
Server Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 10% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

CVE-2026-58055 (CVSS 5.4, EPSS 0.2%) in nghttp2 ermöglicht Sicherheitsumgehung mit hohem Aufwand (AC:H). Netzwerk-basiert, aber begrenzte praktische Ausnutzbarkeit. Betrifft HTTP/2-Stack in Webservern.

Empfehlung: Mit nächstem Webserver-Update (Apache/nginx) patchen. Keine Eile erforderlich.
CVE-2026-58055 · CVSS 5.4 · EPSS 0.2%
NICHT RELEVANT DFN-CERT 2026-3078 2026-07-03
Advisory öffnen →
GNOME GLib: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe (Linux, Systemsoftware)
CVSS 6.5EPSS 0.3%Konfidenz: MITTEL
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.3% – sehr geringes Ausnutzungsrisiko. Übertrifft 26% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Kein Bezug zu eingesetzten Systemen laut Kundenprofil.

Empfehlung: Kein Handlungsbedarf.
CVE-2026-58010 · CVSS 6.5 · EPSS 0.3%CVE-2026-58011 · CVSS 6.5 · EPSS 0.3%CVE-2026-58012 · CVSS 6.5 · EPSS 0.3%
NIEDRIG DFN-CERT 2026-3089 2026-07-03 Sicherheit
Advisory öffnen →
libslirp: Eine Schwachstelle ermöglicht das Ausspähen von Informationen (Linux, Netzwerk, Systemsoftware)
CVSS 6.5EPSS 0.1%Konfidenz: HOCH
Netzwerk Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.1% – sehr geringes Ausnutzungsrisiko. Übertrifft 1% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

CVE-2026-9539 (CVSS 6.5, EPSS 0.1%) in libslirp erfordert lokale Authentifizierung und Benutzerrechte. Informationsoffenbarung ohne Integritäts-/Verfügbarkeitsverlust. Betrifft Container/Virtualisierung (Podman/Docker).

Empfehlung: Patch in reguläres Update-Fenster einplanen. Nur relevant, wenn libslirp aktiv in Container-Umgebung genutzt wird.
CVE-2026-9539 · CVSS 6.5 · EPSS 0.1%
NICHT RELEVANT DFN-CERT 2026-3077 2026-07-03
Advisory öffnen →
GNOME GLib: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe (Linux, Systemsoftware)
CVSS 7.3EPSS 0.4%Konfidenz: MITTEL
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 34% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Kein Bezug zu eingesetzten Systemen laut Kundenprofil.

Empfehlung: Kein Handlungsbedarf.
CVE-2026-58010 · CVSS 6.5 · EPSS 0.3%CVE-2026-58011 · CVSS 6.5 · EPSS 0.3%CVE-2026-58012 · CVSS 6.5 · EPSS 0.3%CVE-2026-58013 · CVSS 6.5 · EPSS 0.3%CVE-2026-58014 · CVSS 7.3 · EPSS 0.3%CVE-2026-58015 · CVSS 5.9 · EPSS 0.4%
HOCH DFN-CERT 2026-3116 2026-07-03 Linux · Sicherheit
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe (Linux, Container, Systemsoftware)
CVSS 9.8EPSS 0.4%Konfidenz: HOCH
Systemsoftware · Linux Container
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 35% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 7 Tage

Mehrere Kernel-CVEs mit CVSS bis 9.8 (CVE-2026-43198 CRITICAL). EPSS-Werte 0.1-0.4% deuten auf begrenzte aktuelle Ausnutzung, aber Kernel-Schwachstellen sind strukturell kritisch. Betrifft alle Linux-Systeme (SLES 15, Ubuntu, Debian) und Container.

Empfehlung: Kernel-Updates für alle Linux-Systeme innerhalb 7 Tage einspielen. Priorisieren Sie produktive Server und Container-Hosts. Geplante Neustarts koordinieren.
CVE-2026-31759 · EPSS 0.1%CVE-2026-31771 · CVSS 8.1 · EPSS 0.2%CVE-2026-43074 · CVSS 7.8 · EPSS 0.1%CVE-2026-43198 · CVSS 9.8 · EPSS 0.3%CVE-2026-46037 · CVSS 8.2 · EPSS 0.4%CVE-2026-46120 · CVSS 7.8 · EPSS 0.1%CVE-2026-46123 · CVSS 7.7 · EPSS 0.1%CVE-2026-46150 · CVSS 7.1 · EPSS 0.1%+2 weitere
MITTEL DFN-CERT 2026-3088 2026-07-03 Sicherheit
Advisory öffnen →
Mistune: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff (Linux, Entwicklung)
CVSS 7.5EPSS 0.4%Konfidenz: MITTEL
Entwicklung · Linux
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 27% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

CVE-2026-49851 (CVSS 7.5, EPSS 0.4%) in Mistune (Markdown-Parser) ermöglicht netzwerk-basierte DoS ohne Authentifizierung. Betrifft Entwicklungs-/Dokumentations-Umgebungen. Relevanz hängt von Mistune-Einsatz ab.

Empfehlung: Überprüfen Sie, ob Mistune in Django/Python-Anwendungen eingesetzt wird. Falls ja, Update innerhalb 30 Tage durchführen.
CVE-2026-49851 · CVSS 7.5 · EPSS 0.4%
KRITISCH DFN-CERT 2026-3115 2026-07-03 Linux · Netzwerk · Sicherheit
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Container, Systemsoftware)
CVSS 8.8EPSS 92.2%Konfidenz: HOCH
Systemsoftware · Linux Container
EPSS-Einordnung

EPSS 92.2% – sehr hohes Ausnutzungsrisiko. Übertrifft 100% aller bekannten CVEs. Mehr als jede zweite vergleichbare Schwachstelle wird innerhalb von 30 Tagen aktiv angegriffen.

SentiGuard-Einschätzung ⚡ Sofort

Mehrere Kernel-CVEs mit CVSS bis 8.8 und CVE-2026-43284 mit EPSS 92.2% (aktiv ausgenutzt). RCE mit lokaler/benachbarter Authentifizierung. Betrifft alle Linux-Systeme und Container-Infrastruktur. Hohe Exploitabilität signalisiert unmittelbare Bedrohung.

Empfehlung: SOFORT Kernel-Updates für alle Linux-Systeme durchführen. CVE-2026-43284 hat höchste Priorität (EPSS 92.2%). Notfall-Patch-Fenster einrichten.
CVE-2026-31629 · CVSS 8.8 · EPSS 0.2%CVE-2026-31771 · CVSS 8.1 · EPSS 0.2%CVE-2026-43284 · CVSS 8.8 · EPSS 92.2%CVE-2026-43499 · CVSS 7.8 · EPSS 0.1%CVE-2026-43503 · CVSS 8.8 · EPSS 0.2%CVE-2026-45984 · CVSS 7.8 · EPSS 0.1%CVE-2026-46037 · CVSS 8.2 · EPSS 0.4%CVE-2026-46113 · CVSS 8.8 · EPSS 0.1%+2 weitere
HOCH DFN-CERT 2026-3073 2026-07-03
Advisory öffnen →
Prometheus: Mehrere Schwachstellen ermöglichen u. a. Cross-Site-Scripting-Angriffe (Linux, Netzwerk)
CVSS 9.3EPSS 0.4%Konfidenz: MITTEL
Netzwerk · Linux
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 29% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 7 Tage

CVE-2026-44990 (CVSS 9.3 CRITICAL, EPSS 0.4%) in Prometheus ermöglicht netzwerk-basierte XSS mit Benutzerinteraktion. Betrifft Monitoring-Infrastruktur. Weitere CVEs (CVSS bis 7.2) mit ähnlichem Profil. Prometheus nicht explizit in Kundenstack, aber häufig in Infrastruktur.

Empfehlung: Falls Prometheus eingesetzt: Update innerhalb 7 Tage durchführen. Überprüfen Sie Monitoring-Stack auf Prometheus-Komponenten.
CVE-2026-25681 · EPSS 0.2%CVE-2026-40186 · CVSS 6.1 · EPSS 0.2%CVE-2026-41567 · CVSS 7.2 · EPSS 0.2%CVE-2026-44990 · CVSS 9.3 · EPSS 0.4%CVE-2026-53606 · CVSS 5.4 · EPSS 0.1%
NICHT RELEVANT DFN-CERT 2026-3069 2026-07-03 Linux · Sicherheit
Advisory öffnen →
Red Hat Satellite, Red Hat Satellite Capsule: Mehrere Schwachstellen ermöglichen u. a. das Erlangen von Administratorrechten (Linux, Netzwerk, Systemsoftware)
CVSS 8.8EPSS 0.3%Konfidenz: HOCH
Netzwerk Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.3% – sehr geringes Ausnutzungsrisiko. Übertrifft 22% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Red Hat Satellite/Capsule nicht in Kundenumgebung eingesetzt. CVE-2026-5136 (CVSS 8.8, EPSS 0.3%) würde kritisch sein, aber Kundenkontext ist nicht betroffen.

Empfehlung: Keine Maßnahme erforderlich für Sentiguard GmbH & Co KG.
CVE-2026-5135 · CVSS 6.5 · EPSS 0.3%CVE-2026-5136 · CVSS 8.8 · EPSS 0.3%CVE-2026-5138 · CVSS 4.3 · EPSS 0.2%CVE-2026-5142 · CVSS 6.5 · EPSS 0.3%
HOCH DFN-CERT 2026-3072 2026-07-03
Advisory öffnen →
FastNetMon: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Sicherheit)
CVSS n/vEPSS 1.6%Konfidenz: MITTEL
Sicherheit · Linux
EPSS-Einordnung

EPSS 1.6% – geringes Ausnutzungsrisiko. Übertrifft 74% aller bekannten CVEs. Ausnutzung möglich, aber selten beobachtet. Reguläres Patch-Management ausreichend.

SentiGuard-Einschätzung 👁 Beobachten

FastNetMon ist nicht in der Kundenumgebung eingesetzt. RCE-Schwachstellen sind grundsätzlich kritisch, aber ohne CVE-Daten und EPSS-Score lässt sich die tatsächliche Exploitabilität nicht bewerten. Relevanz für Sentiguard: keine direkte Betroffenheit erkennbar.

Empfehlung: Monitoring einrichten, falls FastNetMon zukünftig als DDoS-Mitigation-Lösung evaluiert wird. Aktuell keine Maßnahmen erforderlich.
CVE-2026-48683 · EPSS 0.3%CVE-2026-48684 · EPSS 0.3%CVE-2026-48685 · EPSS 0.3%CVE-2026-48686 · EPSS 0.6%CVE-2026-48687 · EPSS 1.6%CVE-2026-48688 · EPSS 0.3%CVE-2026-48689 · EPSS 0.7%CVE-2026-48690 · EPSS 0.1%+4 weitere
MITTEL DFN-CERT 2026-3092 2026-07-03 Sicherheit
Advisory öffnen →
GStreamer: Eine Schwachstelle ermöglicht u. a. einen Denial-of-Service-Angriff (Linux, Office, Systemsoftware)
CVSS 7.1EPSS 0.3%Konfidenz: MITTEL
Office Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.3% – sehr geringes Ausnutzungsrisiko. Übertrifft 20% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

CVE-2026-52719 (CVSS 7.1, EPSS 0.3%) betrifft GStreamer mit DoS und Informationspreisgabe. Benutzerinteraktion erforderlich (UI:R). GStreamer kann auf Linux-Systemen (SLES 15, Ubuntu 22.04/24.04, Debian 12/13) vorhanden sein, typischerweise aber nicht in kritischen Serverprozessen.

Empfehlung: GStreamer-Installation auf Produktionsservern überprüfen. Falls vorhanden: Update auf gepatchte Version durchführen. Für Desktop/Office-Systeme: reguläres Patching im nächsten Wartungsfenster.
CVE-2026-52719 · CVSS 7.1 · EPSS 0.3%
HOCH DFN-CERT 2026-2170 2026-07-03
Advisory öffnen →
Cockpit: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes (Linux, Oracle, Container, Server)
CVSS 8.0EPSS 1.0%Konfidenz: HOCH
Server · Linux Oracle Container
EPSS-Einordnung

EPSS 1.0% – geringes Ausnutzungsrisiko. Übertrifft 59% aller bekannten CVEs. Ausnutzung möglich, aber selten beobachtet. Reguläres Patch-Management ausreichend.

SentiGuard-Einschätzung — Nicht relevant

CVE-2026-4802 (CVSS 8.0, EPSS 1.0%) ermöglicht RCE in Cockpit mit authentifiziertem Zugriff (PR:L) und Benutzerinteraktion. Cockpit ist Systemverwaltungstool auf RHEL/CentOS. Kunde nutzt SLES/Ubuntu/Debian – keine direkte Betroffenheit, aber höchste EPSS unter den Advisories.

Empfehlung: Nicht relevant für aktuelle Infrastruktur. Falls Red Hat Enterprise Linux zukünftig eingesetzt wird: Cockpit-Versionen vor Patch nicht exponieren.
CVE-2026-4802 · CVSS 8.0 · EPSS 1.0%
HOCH DFN-CERT 2026-3079 2026-07-03 Linux · Sicherheit · Server
Advisory öffnen →
GStreamer: Zwei Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Office, Systemsoftware)
CVSS 7.6EPSS 1.0%Konfidenz: MITTEL
Office Systemsoftware · Linux
EPSS-Einordnung

EPSS 1.0% – geringes Ausnutzungsrisiko. Übertrifft 59% aller bekannten CVEs. Ausnutzung möglich, aber selten beobachtet. Reguläres Patch-Management ausreichend.

SentiGuard-Einschätzung 📅 30 Tage

CVE-2026-53705 (CVSS 7.6, EPSS 0.3%) ermöglicht RCE und DoS in GStreamer ohne Authentifizierung, aber mit Benutzerinteraktion (UI:R). Betrifft Linux-Systeme des Kunden. Schwachstelle ist netzwerkbasiert ausnutzbar.

Empfehlung: GStreamer auf allen Linux-Systemen (SLES 15, Ubuntu 22.04/24.04, Debian 12/13) inventarisieren und auf aktuelle Version aktualisieren. Priorität: Server mit Mediavearbeitung.
CVE-2024-47540 · EPSS 1.0%CVE-2026-53705 · CVSS 7.6 · EPSS 0.3%
KRITISCH DFN-CERT 2026-3082 2026-07-03 Sicherheit
Advisory öffnen →
Docker Compose: Zwei Schwachstellen ermöglichen u. a. einen Denial-of-Service-Angriff (Linux, Sonstiges)
CVSS 9.6EPSS 0.4%Konfidenz: HOCH
Sonstiges · Linux
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 33% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung ⚡ Sofort

CVE-2026-53492 (CVSS 9.6 CRITICAL, EPSS 0.4%) ermöglicht RCE mit authentifiziertem Zugriff (PR:L) in Docker Compose. Kunde nutzt Docker und Podman. Zweite CVE (CVE-2026-47262, CVSS 5.5) ist lokal ausnutzbar. Kritischer CVSS-Score und netzwerkbasierte Ausnutzbarkeit.

Empfehlung: Docker Compose sofort auf aktuelle Version aktualisieren. Zugriff auf Docker Compose API auf vertrauenswürdige Benutzer beschränken. Containerumgebungen überprüfen und neu deployen.
CVE-2026-47262 · CVSS 5.5 · EPSS 0.3%CVE-2026-53492 · CVSS 9.6 · EPSS 0.4%
HOCH DFN-CERT 2026-3085 2026-07-03 Linux · Sicherheit
Advisory öffnen →
Red Hat Satellite, Red Hat Satellite Capsule: Mehrere Schwachstellen ermöglichen u. a. das Erlangen von Administratorrechten (Linux, Netzwerk, Systemsoftware)
CVSS 8.8EPSS 0.5%Konfidenz: HOCH
Netzwerk Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 38% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

CVE-2026-5136 (CVSS 8.8, EPSS 0.3%) ermöglicht RCE mit authentifiziertem Zugriff (PR:L) in Red Hat Satellite. Kunde nutzt Red Hat Satellite nicht. Mehrere Schwachstellen mit Privilege Escalation, aber keine Betroffenheit für Sentiguard erkennbar.

Empfehlung: Nicht relevant für aktuelle Infrastruktur. Falls Red Hat Satellite zukünftig als Patch-Management-Lösung evaluiert wird: Sicherheitsupdate vor Deployment durchführen.
CVE-2026-32282 · EPSS 0.3%CVE-2026-40192 · EPSS 0.5%CVE-2026-5135 · CVSS 6.5 · EPSS 0.3%CVE-2026-5136 · CVSS 8.8 · EPSS 0.3%CVE-2026-5138 · CVSS 4.3 · EPSS 0.2%CVE-2026-5142 · CVSS 6.5 · EPSS 0.3%
KRITISCH DFN-CERT 2026-3111 2026-07-03 Linux · Sicherheit · Server
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Systemsoftware)
CVSS 9.8EPSS 0.3%Konfidenz: HOCH
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.3% – sehr geringes Ausnutzungsrisiko. Übertrifft 23% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung ⚡ Sofort

CVE-2026-43198 und CVE-2026-46244 (beide CVSS 9.x CRITICAL, EPSS 0.3%) ermöglichen netzwerkbasierte RCE ohne Authentifizierung im Linux-Kernel. Betrifft alle Linux-Systeme des Kunden (SLES 15, Ubuntu 22.04/24.04, Debian 12/13). Höchste Kritikalität und breite Betroffenheit.

Empfehlung: Kernel-Updates für alle Linux-Systeme sofort einspielen. Priorisierung: Produktionsserver > Entwicklung. Reboot-Planung durchführen. Monitoring auf Exploit-Aktivitäten erhöhen.
CVE-2026-43198 · CVSS 9.8 · EPSS 0.3%CVE-2026-46090 · CVSS 7.8 · EPSS 0.1%CVE-2026-46181 · CVSS 7.8 · EPSS 0.1%CVE-2026-46244 · CVSS 9.1 · EPSS 0.3%
HOCH DFN-CERT 2026-3086 2026-07-03 Linux · Sicherheit
Advisory öffnen →
Red Hat Satellite, Red Hat Satellite Capsule: Mehrere Schwachstellen ermöglichen u. a. das Erlangen von Administratorrechten (Linux, Netzwerk, Systemsoftware)
CVSS 8.8EPSS 0.8%Konfidenz: HOCH
Netzwerk Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.8% – sehr geringes Ausnutzungsrisiko. Übertrifft 53% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

CVE-2026-48526 (CVSS 7.4, EPSS 0.1%) und CVE-2026-5136 (CVSS 8.8, EPSS 0.3%) ermöglichen RCE mit teilweise authentifiziertem Zugriff in Red Hat Satellite. Kunde nutzt Red Hat Satellite nicht. Ähnlich wie 2026-3085, aber mit zusätzlicher CVE-2026-48526 (netzwerkbasiert, keine Authentifizierung erforderlich).

Empfehlung: Nicht relevant für aktuelle Infrastruktur. Falls Red Hat Satellite zukünftig eingesetzt wird: Sicherheitsupdate vor Deployment durchführen.
CVE-2026-25679 · EPSS 0.5%CVE-2026-27727 · EPSS 0.8%CVE-2026-32280 · EPSS 0.4%CVE-2026-32281 · EPSS 0.3%CVE-2026-32282 · EPSS 0.3%CVE-2026-32283 · EPSS 0.4%CVE-2026-33810 · EPSS 0.3%CVE-2026-40192 · EPSS 0.5%+5 weitere
Keine Ergebnisse für diese Filterauswahl.
📌 Watchlist
Filter:
Sortieren:
CVSS
Schweregrad einer Schwachstelle (0–10). Bewertet Angriffsvektor, Komplexität, benötigte Rechte und Auswirkung. Misst Schwere – nicht die Wahrscheinlichkeit aktiver Ausnutzung.
EPSS
Wahrscheinlichkeit (0–100%) der Ausnutzung in den nächsten 30 Tagen, basierend auf Threat Intelligence und Dark Web-Aktivität. Quelle: FIRST.org. Ergänzt CVSS um die reale Exploitabilität.
CISA KEV
US-Behörde CISA: Liste aktiv in der Wildnis ausgenutzter Schwachstellen. KEV-Eintrag = bestätigte Exploitation. Immer zeitnahes Handeln erforderlich.
CVE
Eindeutige, weltweit gültige Bezeichnung einer Sicherheitslücke (CVE-JJJJ-NNNN). Vergeben von MITRE, gepflegt in der NVD (NIST).
Konfidenz
HOCH: vollständige Datenbasis. MITTEL: teilweise verfügbar. NIEDRIG: wenig Daten (z.B. sehr neue CVEs) – manuelle Prüfung empfohlen.
Risikostufen
KRITISCH: sofort handeln. HOCH: zeitnah patchen. MITTEL: reguläres Patch-Management. NIEDRIG: beobachten. NICHT RELEVANT: betrifft keine eingesetzten Technologien.
Zeitrahmen
⚡ Sofort: 24–48h. 📅 7 Tage: Notfall-Patch. 📅 30 Tage: nächster Patch-Zyklus. 🔧 Wartungsfenster: planbar. 👁 Beobachten: keine Aktion, Monitoring.
Watchlist
CVEs aus KRITISCH-, HOCH- und MITTEL-Advisories werden automatisch aufgenommen und nach Tag 7, 30 und 90 re-evaluiert. Eskalation bei EPSS-Anstieg >5%, Überschreitung der 10%-Schwelle oder NEU in CISA KEV.