DFN-CERT Lagebericht
SentiGuard Datenschutz GmbH & Co. KG – Tägliche Sicherheitsanalyse
07. Juli 2026
14 Advisories verarbeitet
Übersicht:
3KRITISCH
6HOCH
3MITTEL
2NIEDRIG
Filter:
Sortieren:
HOCH DFN-CERT 2026-3166 2026-07-06 Sicherheit
Advisory öffnen →
GnuTLS: Mehrere Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen (Linux, Sicherheit, Systemsoftware)
CVSS 8.2EPSS 1.6%Konfidenz: HOCH
Sicherheit Systemsoftware · Linux
EPSS-Einordnung

EPSS 1.6% – geringes Ausnutzungsrisiko. Übertrifft 73% aller bekannten CVEs. Ausnutzung möglich, aber selten beobachtet. Reguläres Patch-Management ausreichend.

SentiGuard-Einschätzung 📅 7 Tage

GnuTLS ist kritische Infrastruktur für TLS-Kommunikation auf allen Linux-Systemen des Kunden. CVE-2024-0553 (CVSS 7.5, EPSS 1.6%) ermöglicht Informationsoffenlegung ohne Authentifizierung. Mehrere HIGH-CVEs mit DoS-Potenzial (CVE-2026-33845/46, CVE-2026-42009, CVSS 7.5, EPSS 0.8-1.2%) und CVE-2026-5260 (CVSS 8.2) beeinträchtigen Verfügbarkeit und Vertraulichkeit. Keine KEV-Einträge, aber breite Ausnutzbarkeit durch Netzwerkzugriff.

Empfehlung: GnuTLS-Updates auf allen SLES 15, Ubuntu 22.04/24.04 und Debian 12/13 Systemen priorisieren. Abhängigkeiten prüfen (OpenSSL, Apache, nginx, PostgreSQL, MySQL). Kernel-Updates koordinieren.
CVE-2024-0553 · CVSS 7.5 · EPSS 1.6%CVE-2024-12243 · CVSS 5.3 · EPSS 1.2%CVE-2025-14831 · CVSS 5.3 · EPSS 0.6%CVE-2025-9820 · CVSS 4.0 · EPSS 0.2%CVE-2026-33845 · CVSS 7.5 · EPSS 0.8%CVE-2026-33846 · CVSS 7.5 · EPSS 1.2%CVE-2026-3833 · CVSS 6.5 · EPSS 0.5%CVE-2026-42009 · CVSS 7.5 · EPSS 1.2%+2 weitere
MITTEL DFN-CERT 2026-3128 2026-07-06 Sicherheit
Advisory öffnen →
Crypt::DSA: Eine Schwachstelle ermöglicht das Ausspähen von Informationen (Linux, Entwicklung)
CVSS 7.5EPSS 0.2%Konfidenz: MITTEL
Entwicklung · Linux
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 11% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

Crypt::DSA (Perl-Modul) betrifft Entwicklungs- und Kryptographie-Funktionen. CVE-2026-14570 (CVSS 7.5, EPSS 0.2%) ermöglicht Informationsoffenlegung ohne Authentifizierung, aber sehr niedriges Exploitationsrisiko. Relevanz hängt von Nutzung in Ruby/Perl-Skripten oder Zammad ab.

Empfehlung: Bestandsaufnahme durchführen: Wird Crypt::DSA in Produktionsumgebungen (Zammad, Ruby-Apps) verwendet? Falls ja, Update priorisieren; falls nein, in nächstes Wartungsfenster einplanen.
CVE-2026-14570 · CVSS 7.5 · EPSS 0.2%
NIEDRIG DFN-CERT 2026-3120 2026-07-06 Linux · Sicherheit
Advisory öffnen →
MIT Kerberos 5: Eine Schwachstelle ermöglicht u. a. einen Denial-of-Service-Angriff (Linux, Container, Sicherheit)
CVSS 5.0EPSS 0.3%Konfidenz: MITTEL
Sicherheit · Linux Container
EPSS-Einordnung

EPSS 0.3% – sehr geringes Ausnutzungsrisiko. Übertrifft 17% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

MIT Kerberos 5 DoS-Schwachstelle (CVE-2026-11850, CVSS 5.0, EPSS 0.3%) erfordert hohe Privilegien (PR:H) und hohe Komplexität (AC:H). Betrifft nur Systeme mit aktivem Kerberos-Einsatz. Kundenbezug unklar, da keine Kerberos-Nutzung in Technologie-Stack dokumentiert.

Empfehlung: Prüfen, ob Kerberos in Umgebung aktiv ist (z.B. für Windows Server 2022 AD-Integration). Falls nein, nicht relevant. Falls ja, Update in nächstes Wartungsfenster einplanen.
CVE-2026-11850 · CVSS 5.0 · EPSS 0.3%
HOCH DFN-CERT 2026-1615 2026-07-06 Sicherheit
Advisory öffnen →
OpenBSD OpenSSH: Eine Schwachstelle ermöglicht die Eskalation von Privilegien (Linux, Oracle, Sicherheit)
CVSS 7.5EPSS 0.3%Konfidenz: HOCH
Sicherheit · Linux Oracle
EPSS-Einordnung

EPSS 0.3% – sehr geringes Ausnutzungsrisiko. Übertrifft 20% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung ⚡ Sofort

OpenSSH Privilege Escalation (CVE-2026-35385, CVSS 7.5, EPSS 0.3%) ermöglicht Angreifern mit Netzwerkzugriff und Benutzerinteraktion, vollständige Systemkontrolle zu erlangen. Betrifft kritische Zugriffsvektoren auf Linux-Servern (SLES 15, Ubuntu, Debian). Advisory bereits in Version 3 mit verfügbaren Updates.

Empfehlung: OpenSSH-Updates auf allen Linux-Servern sofort einspielen. Besondere Aufmerksamkeit auf Jump-Hosts, Bastion-Server und administrative SSH-Zugriffe. Konfiguration überprüfen (PermitRootLogin, PasswordAuthentication).
CVE-2026-35385 · CVSS 7.5 · EPSS 0.3%
KRITISCH DFN-CERT 2026-3164 2026-07-06 Linux · Sicherheit · Server
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe (Linux, Systemsoftware)
CVSS 9.8EPSS 0.5%Konfidenz: HOCH
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 40% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung ⚡ Sofort

Linux-Kernel mit vier CRITICAL-CVEs (CVE-2026-23455, CVE-2026-31669, CVE-2026-43125, CVE-2026-43198, alle CVSS 9.1-9.8, EPSS 0.3-0.5%). Netzwerkzugriff ohne Authentifizierung möglich (AV:N, PR:N). Ermöglicht RCE, DoS und Informationsoffenlegung. Betrifft alle SLES 15, Ubuntu 22.04/24.04, Debian 12/13 Systeme des Kunden.

Empfehlung: Kernel-Updates sofort auf allen Linux-Systemen einspielen. Geplante Neustarts koordinieren. Monitoring auf Exploitationsversuche erhöhen. Patch-Management-Prozess beschleunigen.
CVE-2026-23270 · CVSS 7.8 · EPSS 0.1%CVE-2026-23455 · CVSS 9.1 · EPSS 0.5%CVE-2026-31669 · CVSS 9.8 · EPSS 0.4%CVE-2026-43125 · CVSS 9.8 · EPSS 0.4%CVE-2026-43198 · CVSS 9.8 · EPSS 0.3%CVE-2026-43279 · CVSS 7.8 · EPSS 0.1%CVE-2026-43329 · CVSS 7.8 · EPSS 0.1%CVE-2026-45852 · CVSS 7.8 · EPSS 0.2%+2 weitere
HOCH DFN-CERT 2026-3163 2026-07-06 Linux · Sicherheit
Advisory öffnen →
Linux-Kernel: Eine Schwachstelle ermöglicht u. a. einen Denial-of-Service-Angriff (Linux, Systemsoftware)
CVSS 7.8EPSS 0.1%Konfidenz: HOCH
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.1% – sehr geringes Ausnutzungsrisiko. Übertrifft 2% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung ⚡ Sofort

Linux-Kernel Privilege Escalation (CVE-2026-31419, CVSS 7.8, EPSS 0.1%) erfordert lokalen Zugriff (AV:L, PR:L), ermöglicht aber vollständige Systemkompromittierung. Betrifft alle Linux-Systeme. Niedriges EPSS deutet auf begrenzte aktuelle Ausnutzung, aber hohes Risiko bei Insider-Bedrohungen.

Empfehlung: Kernel-Update mit CVE-2026-3164 koordinieren. Lokale Zugriffskontrolle überprüfen (Sudo-Konfiguration, SSH-Schlüsselverwaltung). Privilegierte Benutzer monitoren.
CVE-2026-31419 · CVSS 7.8 · EPSS 0.1%
KRITISCH DFN-CERT 2026-3162 2026-07-06 HP · Sicherheit
Advisory öffnen →
PHP: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes (Linux, Entwicklung, Server)
CVSS n/vEPSS 0.7%Konfidenz: HOCH
Entwicklung Server · Linux
EPSS-Einordnung

EPSS 0.7% – sehr geringes Ausnutzungsrisiko. Übertrifft 50% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung ⚡ Sofort

PHP Remote Code Execution ohne Authentifizierung (AV:N, PR:N). Keine CVE-Daten verfügbar (sehr neu), aber Beschreibung deutet auf kritische Ausführungslücken hin. Betrifft potentiell alle Web-Anwendungen (Drupal, Laravel, Geoserver, Zammad). Hohes Exploitationsrisiko bei fehlenden CVE-Details.

Empfehlung: Sofort PHP-Version und betroffene Versionen identifizieren. Sicherheitsupdate abwarten und innerhalb 24h einspielen. Interim: Web Application Firewall (WAF) aktivieren, PHP-Ausführung in Upload-Verzeichnissen deaktivieren. Logs auf Exploitationsversuche prüfen.
CVE-2025-14179 · EPSS 0.3%CVE-2026-6722 · EPSS 0.7%CVE-2026-7261 · EPSS 0.3%
NIEDRIG DFN-CERT 2026-1643 2026-07-06
Advisory öffnen →
Syncthing, VHS: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe (Linux, Netzwerk, Office, Systemsoftware)
CVSS n/vEPSS 0.6%Konfidenz: NIEDRIG
Netzwerk Office Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.6% – sehr geringes Ausnutzungsrisiko. Übertrifft 46% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 👁 Beobachten

Syncthing/VHS DoS-Schwachstellen ohne CVE-Daten (sehr neu). Advisory bereits seit April 2026 bekannt, Version 2 mit Fedora EPEL Updates verfügbar. Kundenbezug unklar: Syncthing ist Datei-Synchronisierungstool, nicht in primärem Tech-Stack dokumentiert. Keine Authentifizierungsvoraussetzungen genannt, aber DoS-Fokus begrenzt Risiko.

Empfehlung: Bestandsaufnahme: Wird Syncthing in Produktionsumgebung eingesetzt? Falls nein, nicht relevant. Falls ja, Updates aus Fedora EPEL oder Upstream prüfen und in nächstes Wartungsfenster einplanen.
CVE-2025-47906 · EPSS 0.5%CVE-2025-58183 · EPSS 0.4%CVE-2025-58185 · EPSS 0.5%CVE-2025-58188 · EPSS 0.4%CVE-2025-58189 · EPSS 0.4%CVE-2025-61723 · EPSS 0.6%
KRITISCH DFN-CERT 2026-3161 2026-07-06 Linux · Sicherheit · Server
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. einen Denial-of-Service-Angriff (Linux, Systemsoftware)
CVSS 9.8EPSS 0.5%Konfidenz: HOCH
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 40% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung ⚡ Sofort

Linux-Kernel mit zwei CRITICAL-CVEs (CVE-2026-23455 CVSS 9.1, CVE-2026-43125 CVSS 9.8, EPSS 0.4-0.5%). Netzwerkzugriff ohne Authentifizierung (AV:N, PR:N). Ermöglicht RCE und DoS. Überlappung mit Advisory 2026-3164 deutet auf kritische Kernel-Serie hin.

Empfehlung: Mit Kernel-Update 2026-3164 koordinieren. Identische Priorität: sofort einspielen. Neustarts priorisieren.
CVE-2026-23455 · CVSS 9.1 · EPSS 0.5%CVE-2026-43125 · CVSS 9.8 · EPSS 0.4%CVE-2026-45852 · CVSS 7.8 · EPSS 0.2%CVE-2026-46090 · CVSS 7.8 · EPSS 0.1%
MITTEL DFN-CERT 2026-2451 2026-07-06 Linux · Sicherheit · Server
Advisory öffnen →
SUSE Multi-Linux Manager Client Tools: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe (Linux, Systemsoftware)
CVSS 7.5EPSS 92.0%Konfidenz: MITTEL
Systemsoftware · Linux
EPSS-Einordnung

EPSS 92.0% – sehr hohes Ausnutzungsrisiko. Übertrifft 100% aller bekannten CVEs. Mehr als jede zweite vergleichbare Schwachstelle wird innerhalb von 30 Tagen aktiv angegriffen.

SentiGuard-Einschätzung — Nicht relevant

SUSE Multi-Linux Manager Client Tools DoS (CVE-2022-21698, CVSS 7.5, EPSS 6.0%). Schwachstelle ist aus 2022, aber Advisory erst 2026 aktualisiert. Betrifft nur SUSE Liberty Linux 7/8/9 Systeme (Kunde nutzt SLES 15, nicht Liberty Linux). EPSS 6.0% deutet auf moderate aktuelle Exploitationsaktivität hin.

Empfehlung: Prüfen, ob SUSE Liberty Linux oder Multi-Linux Manager Client Tools in Umgebung eingesetzt werden. Falls nein, nicht relevant. Falls ja, Updates aus Advisory Version 2 einspielen.
CVE-2022-21698 · CVSS 7.5 · EPSS 6.0%CVE-2023-45288 · EPSS 92.0%CVE-2025-22870 · EPSS 0.4%
MITTEL DFN-CERT 2026-3032 2026-07-06 Linux · Container · Sicherheit
Advisory öffnen →
container-tools: Mehrere Schwachstellen ermöglichen u. a. einen Denial-of-Service-Angriff (Linux, Oracle, Netzwerk)
CVSS 7.5EPSS 0.5%Konfidenz: HOCH
Netzwerk · Linux Oracle
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 40% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

CVE-2026-34986 mit CVSS 7.5 (HIGH) und EPSS 0.3% betrifft container-tools mit Denial-of-Service-Potenzial. Kunde nutzt Docker und Podman produktiv. Netzwerkzugriff erforderlich, aber keine Authentifizierung nötig. Geringe aktuelle Exploitierungswahrscheinlichkeit.

Empfehlung: Sicherheitsupdates für container-tools in den nächsten Wartungsfenstern einspielen. Priorität auf Produktionsumgebungen mit öffentlich erreichbaren Container-Runtimes legen.
CVE-2026-25679 · EPSS 0.5%CVE-2026-32280 · EPSS 0.4%CVE-2026-32281 · EPSS 0.3%CVE-2026-32283 · EPSS 0.4%CVE-2026-34986 · CVSS 7.5 · EPSS 0.3%
HOCH DFN-CERT 2026-3158 2026-07-06 Sicherheit
Advisory öffnen →
SOGo: Mehrere Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen (Linux, Middleware)
CVSS 8.1EPSS 1.0%Konfidenz: HOCH
Middleware · Linux
EPSS-Einordnung

EPSS 1.0% – sehr geringes Ausnutzungsrisiko. Übertrifft 58% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

SOGo wird vom Kunden nicht eingesetzt (nicht in Technologieliste). CVE-2026-8851 (CVSS 8.1, EPSS 0.3%) und CVE-2026-46445/46446 (CVSS 7.1) erfordern Authentifizierung. Keine Relevanz für Sentiguard GmbH & Co KG.

Empfehlung: Keine Maßnahme erforderlich. Advisory ist für diese Kundenumgebung nicht relevant.
CVE-2021-33054 · EPSS 1.0%CVE-2024-34462 · EPSS 0.3%CVE-2025-63498 · EPSS 0.2%CVE-2025-63499 · EPSS 0.3%CVE-2025-71276 · CVSS 6.4 · EPSS 0.1%CVE-2026-3054 · CVSS 4.3 · EPSS 0.4%CVE-2026-33550 · CVSS 2.0 · EPSS 0.1%CVE-2026-46445 · CVSS 7.1 · EPSS 0.2%+3 weitere
HOCH DFN-CERT 2026-2481 2026-07-06
Advisory öffnen →
Request Tracker (RT): Mehrere Schwachstellen ermöglichen u. a. das Ausspähen von Informationen (Linux, Office)
CVSS 8.8EPSS 0.4%Konfidenz: HOCH
Office · Linux
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 31% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Request Tracker wird vom Kunden nicht eingesetzt. CVE-2026-41075 (CVSS 8.8, EPSS 0.3%) und CVE-2026-41076 (CVSS 8.1, EPSS 0.4%) ermöglichen Code-Ausführung mit Authentifizierung bzw. ohne. Update für Ubuntu 22.04/24.04 LTS verfügbar, aber Software nicht im Einsatz.

Empfehlung: Keine Maßnahme erforderlich. Advisory ist für diese Kundenumgebung nicht relevant.
CVE-2026-44230CVE-2026-41073 · CVSS 4.6 · EPSS 0.2%CVE-2026-41075 · CVSS 8.8 · EPSS 0.3%CVE-2026-41076 · CVSS 8.1 · EPSS 0.4%CVE-2026-44229CVE-2026-44231CVE-2026-6841 · EPSS 0.2%
HOCH DFN-CERT 2026-2158 2026-07-06 Linux · Sicherheit · Server
Advisory öffnen →
Python: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes (Linux, Oracle, Entwicklung)
CVSS n/vEPSS 0.2%Konfidenz: MITTEL
Entwicklung · Linux Oracle
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 11% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung ⚡ Sofort

Python-Schwachstelle ermöglicht beliebige Code-Ausführung. Kunde nutzt Python-basierte Systeme (Django, Node.js-Umgebungen). Keine CVE-Daten und kein CVSS/EPSS verfügbar, aber Beschreibung deutet auf kritisches Potenzial hin. Advisory ist sehr neu (Mai 2026) und wurde mehrfach aktualisiert.

Empfehlung: Sofort Python-Version prüfen und auf aktuelle Patches aktualisieren. Besondere Aufmerksamkeit auf Django-Instanzen und alle Python-basierten Services legen. CVE-Details und Patch-Verfügbarkeit für SLES 15/Ubuntu-Systeme klären.
CVE-2026-4786 · EPSS 0.2%
Keine Ergebnisse für diese Filterauswahl.
📌 Watchlist
Filter:
Sortieren:
CVSS
Schweregrad einer Schwachstelle (0–10). Bewertet Angriffsvektor, Komplexität, benötigte Rechte und Auswirkung. Misst Schwere – nicht die Wahrscheinlichkeit aktiver Ausnutzung.
EPSS
Wahrscheinlichkeit (0–100%) der Ausnutzung in den nächsten 30 Tagen, basierend auf Threat Intelligence und Dark Web-Aktivität. Quelle: FIRST.org. Ergänzt CVSS um die reale Exploitabilität.
CISA KEV
US-Behörde CISA: Liste aktiv in der Wildnis ausgenutzter Schwachstellen. KEV-Eintrag = bestätigte Exploitation. Immer zeitnahes Handeln erforderlich.
CVE
Eindeutige, weltweit gültige Bezeichnung einer Sicherheitslücke (CVE-JJJJ-NNNN). Vergeben von MITRE, gepflegt in der NVD (NIST).
Konfidenz
HOCH: vollständige Datenbasis. MITTEL: teilweise verfügbar. NIEDRIG: wenig Daten (z.B. sehr neue CVEs) – manuelle Prüfung empfohlen.
Risikostufen
KRITISCH: sofort handeln. HOCH: zeitnah patchen. MITTEL: reguläres Patch-Management. NIEDRIG: beobachten. NICHT RELEVANT: betrifft keine eingesetzten Technologien.
Zeitrahmen
⚡ Sofort: 24–48h. 📅 7 Tage: Notfall-Patch. 📅 30 Tage: nächster Patch-Zyklus. 🔧 Wartungsfenster: planbar. 👁 Beobachten: keine Aktion, Monitoring.
Watchlist
CVEs aus KRITISCH-, HOCH- und MITTEL-Advisories werden automatisch aufgenommen und nach Tag 7, 30 und 90 re-evaluiert. Eskalation bei EPSS-Anstieg >5%, Überschreitung der 10%-Schwelle oder NEU in CISA KEV.