EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 5% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.
CVE-2026-46331 mit CVSS 7.8 erfordert lokale Authentifizierung (PR:L) und lokalen Zugriff (AV:L). EPSS 0.2% deutet auf geringe aktuelle Exploitabilität hin. Relevanz für Kundenumgebung begrenzt auf Podman/Docker-Szenarien mit privilegierten Containern.
EPSS 0.7% – sehr geringes Ausnutzungsrisiko. Übertrifft 47% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.
CVE-2025-15646 mit CVSS 9.8 CRITICAL, AV:N/AC:L/PR:N/UI:N ermöglicht Fernausnutzung ohne Authentifizierung. EPSS 0.7% zeigt moderate Exploitabilität. HTML::Gumbo wird in Web-Anwendungen (Django, Laravel, Drupal) verwendet, die der Kunde einsetzt.
EPSS 1.6% – geringes Ausnutzungsrisiko. Übertrifft 72% aller bekannten CVEs. Ausnutzung möglich, aber selten beobachtet. Reguläres Patch-Management ausreichend.
Mehrere CRITICAL-CVEs (CVE-2026-43037, CVE-2026-43114) mit CVSS 9.8/9.4, AV:N/AC:L/PR:N/UI:N ermöglichen Fernausnutzung. EPSS bis 1.6% (CVE-2026-46300). Betrifft alle Linux-Systeme des Kunden (SLES 15, Ubuntu 22.04/24.04, Debian 12/13).
EPSS 0.7% – sehr geringes Ausnutzungsrisiko. Übertrifft 48% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.
Drei CRITICAL-CVEs (CVE-2026-43501, CVE-2026-46195, CVE-2026-43114) mit CVSS 9.8/9.4, AV:N/AC:L/PR:N/UI:N ermöglichen Fernausnutzung ohne Authentifizierung. EPSS bis 0.7%. Netzwerk-exponiert auf allen Linux-Systemen.
EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 40% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.
Zwei CRITICAL-CVEs (CVE-2026-31657, CVE-2026-43037) mit CVSS 9.8, AV:N/AC:L/PR:N/UI:N ermöglichen Fernausnutzung. EPSS bis 0.5%. Betrifft Linux-Systeme; Oracle-Bezug nicht relevant für Kundenumgebung.
EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 38% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.
CVE-2026-31657 mit CVSS 9.8 CRITICAL, AV:N/AC:L/PR:N/UI:N ermöglicht Fernausnutzung. EPSS 0.4%. Zwei weitere HIGH-CVEs mit lokalen Privilegien-Eskalationen. Betrifft alle Linux-Systeme.
EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 7% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.
Kein Bezug zu eingesetzten Systemen laut Kundenprofil.
EPSS 0.6% – sehr geringes Ausnutzungsrisiko. Übertrifft 46% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.
Fünf CRITICAL-CVEs (CVE-2026-31402, CVE-2026-31607, CVE-2026-43037, CVE-2026-43038, CVE-2026-46119) mit CVSS 9.8/9.1, AV:N/AC:L/PR:N/UI:N ermöglichen Fernausnutzung. EPSS bis 0.6%. DoS und RCE möglich.
EPSS 0.8% – sehr geringes Ausnutzungsrisiko. Übertrifft 53% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.
Sechs CRITICAL-CVEs (CVE-2026-31402, CVE-2026-31669, CVE-2026-43037, CVE-2026-43114, CVE-2026-43186, CVE-2026-43501, CVE-2026-46195, CVE-2026-46244) mit CVSS 9.8/9.4/9.1, AV:N/AC:L/PR:N/UI:N. EPSS bis 0.7%. Netzwerk-exponiert.
EPSS 0.7% – sehr geringes Ausnutzungsrisiko. Übertrifft 48% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.
Sechs CRITICAL-CVEs (CVE-2026-31402, CVE-2026-31669, CVE-2026-43037, CVE-2026-43038, CVE-2026-43114, CVE-2026-43186, CVE-2026-43501, CVE-2026-46195, CVE-2026-46244) mit CVSS 9.8/9.4/9.1, AV:N/AC:L/PR:N/UI:N. EPSS bis 0.7%. Identisch mit 2026-3170.
EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 38% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.
CVE-2026-43198 mit CVSS 9.8 CRITICAL, AV:N/AC:L/PR:N/UI:N ermöglicht Fernausnutzung. EPSS 0.3%. Vier weitere HIGH-CVEs mit lokalen Privilegien-Eskalationen. Betrifft alle Linux-Server.
EPSS 0.8% – sehr geringes Ausnutzungsrisiko. Übertrifft 51% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.
Red Hat OpenShift wird nicht vom Kunden eingesetzt. CVE-2026-43037 (CVSS 9.8, EPSS 0.5%) ist kritisch, aber die Plattform ist nicht im Kundenportfolio vorhanden. Keine direkte Relevanz für Sentiguard.
EPSS 0.7% – sehr geringes Ausnutzungsrisiko. Übertrifft 48% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.
Mehrere kritische Linux-Kernel-CVEs (CVSS 9.8, EPSS 0.4-0.7%) betreffen direkt die Kundeninfrastruktur (SLES 15, Ubuntu 22.04/24.04, Debian 12/13). CVE-2026-31402, CVE-2026-31669, CVE-2026-43037, CVE-2026-43186, CVE-2026-43501, CVE-2026-46195 ermöglichen Remote Code Execution ohne Authentifizierung. Hohe Exploitabilität.
EPSS 0.7% – sehr geringes Ausnutzungsrisiko. Übertrifft 48% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.
Identische kritische Kernel-CVEs wie 2026-3190 (CVE-2026-31402, CVE-2026-43037, CVE-2026-43114, CVE-2026-43186, CVE-2026-43501, CVE-2026-46195) mit CVSS 9.4-9.8 und EPSS 0.4-0.7%. Remote Code Execution ohne Authentifizierung auf allen Linux-Plattformen des Kunden möglich.
EPSS 1.0% – sehr geringes Ausnutzungsrisiko. Übertrifft 57% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.
Red Hat OpenShift wird nicht vom Kunden eingesetzt. CVE-2026-42010 (CVSS 7.1, EPSS 1.0%) erfordert Authentifizierung (PR:L). Keine Relevanz für Sentiguard-Infrastruktur.
EPSS 0.8% – sehr geringes Ausnutzungsrisiko. Übertrifft 51% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.
Open Babel ist ein Chemieinformatik-Tool, das nicht in der Kundenumgebung eingesetzt wird. CVEs sind lokal authentifiziert (PR:L) oder erfordern Benutzerinteraktion (UI:R). EPSS-Scores 0.2-0.8% deuten auf geringe Exploitabilität hin.
EPSS 94.0% – sehr hohes Ausnutzungsrisiko. Übertrifft 100% aller bekannten CVEs. Mehr als jede zweite vergleichbare Schwachstelle wird innerhalb von 30 Tagen aktiv angegriffen.
Linux-Kernel-CVEs mit zwei extrem hohen EPSS-Scores: CVE-2026-43284 (EPSS 92.2%, CVSS 8.8) und CVE-2026-43500 (EPSS 94.0%, CVSS 7.8) zeigen aktive Exploitierbarkeit an. Beide erfordern lokale Authentifizierung (PR:L), aber die hohen EPSS-Werte deuten auf verfügbare Exploits hin. Betrifft alle Linux-Systeme des Kunden.
EPSS 92.2% – sehr hohes Ausnutzungsrisiko. Übertrifft 100% aller bekannten CVEs. Mehr als jede zweite vergleichbare Schwachstelle wird innerhalb von 30 Tagen aktiv angegriffen.
Linux-Kernel-CVEs mit kritischem EPSS-Score: CVE-2026-43284 (EPSS 92.2%, CVSS 8.8) zeigt hohe Exploitierbarkeit. CVE-2026-46037 (CVSS 8.2, EPSS 0.4%) ermöglicht Remote DoS ohne Authentifizierung. Mehrere lokale Privilegieeskalationen (CVSS 7.8-8.8) mit niedriger Authentifizierungsanforderung. Betrifft Container und Linux-Systeme des Kunden.