EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 7% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.
CVE-2025-70102 (CVSS 6.3, EPSS 0.2%) erfordert lokale Authentifizierung und benachbarte Netzwerkposition. DoS-Auswirkung auf dhcpcd ist für Unternehmensumgebungen mit redundanten DHCP-Servern begrenzt relevant. Keine Hinweise auf aktive Ausnutzung.
EPSS 0.3% – sehr geringes Ausnutzungsrisiko. Übertrifft 27% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.
CVE-2026-46604 (CVSS 7.5, EPSS 0.3%) betrifft keybase-client, das in der Kundenumgebung nicht aufgelistet ist. Netzwerk-basierter DoS ohne Authentifizierung, aber keine Relevanz für Sentiguard-Stack.
EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 33% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.
CVE-2025-69720 (CVSS 7.3, EPSS 0.4%) in ncurses ermöglicht RCE mit lokaler Ausnutzung und Benutzerinteraktion. ncurses ist Systemkomponente in SLES 15, Ubuntu 22.04/24.04, Debian 12/13. Mehrfache Versionsveröffentlichungen deuten auf aktive Behebung hin.
EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 10% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.
CVE-2026-58055 (CVSS 5.4, EPSS 0.2%) in nghttp2 ermöglicht Sicherheitsumgehung mit hohem Aufwand (AC:H). Netzwerk-basiert, aber begrenzte praktische Ausnutzbarkeit. Betrifft HTTP/2-Stack in Webservern.
EPSS 0.3% – sehr geringes Ausnutzungsrisiko. Übertrifft 26% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.
Kein Bezug zu eingesetzten Systemen laut Kundenprofil.
EPSS 0.1% – sehr geringes Ausnutzungsrisiko. Übertrifft 1% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.
CVE-2026-9539 (CVSS 6.5, EPSS 0.1%) in libslirp erfordert lokale Authentifizierung und Benutzerrechte. Informationsoffenbarung ohne Integritäts-/Verfügbarkeitsverlust. Betrifft Container/Virtualisierung (Podman/Docker).
EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 34% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.
Kein Bezug zu eingesetzten Systemen laut Kundenprofil.
EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 35% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.
Mehrere Kernel-CVEs mit CVSS bis 9.8 (CVE-2026-43198 CRITICAL). EPSS-Werte 0.1-0.4% deuten auf begrenzte aktuelle Ausnutzung, aber Kernel-Schwachstellen sind strukturell kritisch. Betrifft alle Linux-Systeme (SLES 15, Ubuntu, Debian) und Container.
EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 27% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.
CVE-2026-49851 (CVSS 7.5, EPSS 0.4%) in Mistune (Markdown-Parser) ermöglicht netzwerk-basierte DoS ohne Authentifizierung. Betrifft Entwicklungs-/Dokumentations-Umgebungen. Relevanz hängt von Mistune-Einsatz ab.
EPSS 92.2% – sehr hohes Ausnutzungsrisiko. Übertrifft 100% aller bekannten CVEs. Mehr als jede zweite vergleichbare Schwachstelle wird innerhalb von 30 Tagen aktiv angegriffen.
Mehrere Kernel-CVEs mit CVSS bis 8.8 und CVE-2026-43284 mit EPSS 92.2% (aktiv ausgenutzt). RCE mit lokaler/benachbarter Authentifizierung. Betrifft alle Linux-Systeme und Container-Infrastruktur. Hohe Exploitabilität signalisiert unmittelbare Bedrohung.
EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 29% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.
CVE-2026-44990 (CVSS 9.3 CRITICAL, EPSS 0.4%) in Prometheus ermöglicht netzwerk-basierte XSS mit Benutzerinteraktion. Betrifft Monitoring-Infrastruktur. Weitere CVEs (CVSS bis 7.2) mit ähnlichem Profil. Prometheus nicht explizit in Kundenstack, aber häufig in Infrastruktur.
EPSS 0.3% – sehr geringes Ausnutzungsrisiko. Übertrifft 22% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.
Red Hat Satellite/Capsule nicht in Kundenumgebung eingesetzt. CVE-2026-5136 (CVSS 8.8, EPSS 0.3%) würde kritisch sein, aber Kundenkontext ist nicht betroffen.
EPSS 1.6% – geringes Ausnutzungsrisiko. Übertrifft 74% aller bekannten CVEs. Ausnutzung möglich, aber selten beobachtet. Reguläres Patch-Management ausreichend.
FastNetMon ist nicht in der Kundenumgebung eingesetzt. RCE-Schwachstellen sind grundsätzlich kritisch, aber ohne CVE-Daten und EPSS-Score lässt sich die tatsächliche Exploitabilität nicht bewerten. Relevanz für Sentiguard: keine direkte Betroffenheit erkennbar.
EPSS 0.3% – sehr geringes Ausnutzungsrisiko. Übertrifft 20% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.
CVE-2026-52719 (CVSS 7.1, EPSS 0.3%) betrifft GStreamer mit DoS und Informationspreisgabe. Benutzerinteraktion erforderlich (UI:R). GStreamer kann auf Linux-Systemen (SLES 15, Ubuntu 22.04/24.04, Debian 12/13) vorhanden sein, typischerweise aber nicht in kritischen Serverprozessen.
EPSS 1.0% – geringes Ausnutzungsrisiko. Übertrifft 59% aller bekannten CVEs. Ausnutzung möglich, aber selten beobachtet. Reguläres Patch-Management ausreichend.
CVE-2026-4802 (CVSS 8.0, EPSS 1.0%) ermöglicht RCE in Cockpit mit authentifiziertem Zugriff (PR:L) und Benutzerinteraktion. Cockpit ist Systemverwaltungstool auf RHEL/CentOS. Kunde nutzt SLES/Ubuntu/Debian – keine direkte Betroffenheit, aber höchste EPSS unter den Advisories.
EPSS 1.0% – geringes Ausnutzungsrisiko. Übertrifft 59% aller bekannten CVEs. Ausnutzung möglich, aber selten beobachtet. Reguläres Patch-Management ausreichend.
CVE-2026-53705 (CVSS 7.6, EPSS 0.3%) ermöglicht RCE und DoS in GStreamer ohne Authentifizierung, aber mit Benutzerinteraktion (UI:R). Betrifft Linux-Systeme des Kunden. Schwachstelle ist netzwerkbasiert ausnutzbar.
EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 33% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.
CVE-2026-53492 (CVSS 9.6 CRITICAL, EPSS 0.4%) ermöglicht RCE mit authentifiziertem Zugriff (PR:L) in Docker Compose. Kunde nutzt Docker und Podman. Zweite CVE (CVE-2026-47262, CVSS 5.5) ist lokal ausnutzbar. Kritischer CVSS-Score und netzwerkbasierte Ausnutzbarkeit.
EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 38% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.
CVE-2026-5136 (CVSS 8.8, EPSS 0.3%) ermöglicht RCE mit authentifiziertem Zugriff (PR:L) in Red Hat Satellite. Kunde nutzt Red Hat Satellite nicht. Mehrere Schwachstellen mit Privilege Escalation, aber keine Betroffenheit für Sentiguard erkennbar.
EPSS 0.3% – sehr geringes Ausnutzungsrisiko. Übertrifft 23% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.
CVE-2026-43198 und CVE-2026-46244 (beide CVSS 9.x CRITICAL, EPSS 0.3%) ermöglichen netzwerkbasierte RCE ohne Authentifizierung im Linux-Kernel. Betrifft alle Linux-Systeme des Kunden (SLES 15, Ubuntu 22.04/24.04, Debian 12/13). Höchste Kritikalität und breite Betroffenheit.
EPSS 0.8% – sehr geringes Ausnutzungsrisiko. Übertrifft 53% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.
CVE-2026-48526 (CVSS 7.4, EPSS 0.1%) und CVE-2026-5136 (CVSS 8.8, EPSS 0.3%) ermöglichen RCE mit teilweise authentifiziertem Zugriff in Red Hat Satellite. Kunde nutzt Red Hat Satellite nicht. Ähnlich wie 2026-3085, aber mit zusätzlicher CVE-2026-48526 (netzwerkbasiert, keine Authentifizierung erforderlich).