DFN-CERT Lagebericht
SentiGuard Datenschutz GmbH & Co. KG – Tägliche Sicherheitsanalyse
08. Juli 2026
18 Advisories verarbeitet
Übersicht:
12KRITISCH
2HOCH
2MITTEL
1NIEDRIG
Filter:
Sortieren:
MITTEL DFN-CERT 2026-3036 2026-07-07 Container · Sicherheit
Advisory öffnen →
Red Hat OpenShift Container Platform: Eine Schwachstelle ermöglicht das Erlangen von Administratorrechten (Linux, Netzwerk, Virtualisierung)
CVSS 7.8EPSS 0.2%Konfidenz: HOCH
Netzwerk Virtualisierung · Linux
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 5% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

CVE-2026-46331 mit CVSS 7.8 erfordert lokale Authentifizierung (PR:L) und lokalen Zugriff (AV:L). EPSS 0.2% deutet auf geringe aktuelle Exploitabilität hin. Relevanz für Kundenumgebung begrenzt auf Podman/Docker-Szenarien mit privilegierten Containern.

Empfehlung: Kernel- und Container-Runtime-Updates im nächsten Wartungsfenster einspielen. Privilegierte Container-Ausführung überprüfen und minimieren.
CVE-2026-46331 · CVSS 7.8 · EPSS 0.2%
HOCH DFN-CERT 2026-3068 2026-07-07
Advisory öffnen →
HTML::Gumbo: Eine Schwachstelle ermöglicht das Ausspähen von Informationen (Linux, Entwicklung)
CVSS 9.8EPSS 0.7%Konfidenz: HOCH
Entwicklung · Linux
EPSS-Einordnung

EPSS 0.7% – sehr geringes Ausnutzungsrisiko. Übertrifft 47% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 7 Tage

CVE-2025-15646 mit CVSS 9.8 CRITICAL, AV:N/AC:L/PR:N/UI:N ermöglicht Fernausnutzung ohne Authentifizierung. EPSS 0.7% zeigt moderate Exploitabilität. HTML::Gumbo wird in Web-Anwendungen (Django, Laravel, Drupal) verwendet, die der Kunde einsetzt.

Empfehlung: HTML::Gumbo-Abhängigkeiten in allen Web-Anwendungen identifizieren und auf gepatchte Version aktualisieren. Priorität auf produktive Web-Services legen.
CVE-2025-15646 · CVSS 9.8 · EPSS 0.7%
KRITISCH DFN-CERT 2026-3153 2026-07-07 Linux · Sicherheit
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. die Manipulation von Dateien (Linux, Systemsoftware)
CVSS 9.8EPSS 1.6%Konfidenz: HOCH
Systemsoftware · Linux
EPSS-Einordnung

EPSS 1.6% – geringes Ausnutzungsrisiko. Übertrifft 72% aller bekannten CVEs. Ausnutzung möglich, aber selten beobachtet. Reguläres Patch-Management ausreichend.

SentiGuard-Einschätzung ⚡ Sofort

Mehrere CRITICAL-CVEs (CVE-2026-43037, CVE-2026-43114) mit CVSS 9.8/9.4, AV:N/AC:L/PR:N/UI:N ermöglichen Fernausnutzung. EPSS bis 1.6% (CVE-2026-46300). Betrifft alle Linux-Systeme des Kunden (SLES 15, Ubuntu 22.04/24.04, Debian 12/13).

Empfehlung: Sofortige Kernel-Updates für alle Linux-Systeme durchführen. Priorisierung: produktive Server (Exchange, PostgreSQL, Tomcat) vor Workstations. Rollback-Plan vorbereiten.
CVE-2026-43037 · CVSS 9.8 · EPSS 0.5%CVE-2026-43114 · CVSS 9.4 · EPSS 0.4%CVE-2026-43133 · CVSS 7.9 · EPSS 0.1%CVE-2026-45984 · CVSS 7.8 · EPSS 0.1%CVE-2026-46243 · CVSS 7.1 · EPSS 0.1%CVE-2026-46300 · CVSS 7.8 · EPSS 1.6%CVE-2026-46323 · CVSS 7.8 · EPSS 0.1%CVE-2026-46333 · CVSS 7.1 · EPSS 1.5%
KRITISCH DFN-CERT 2026-3168 2026-07-07 Linux · Netzwerk
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien (Linux, Systemsoftware)
CVSS 9.8EPSS 0.7%Konfidenz: HOCH
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.7% – sehr geringes Ausnutzungsrisiko. Übertrifft 48% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung ⚡ Sofort

Drei CRITICAL-CVEs (CVE-2026-43501, CVE-2026-46195, CVE-2026-43114) mit CVSS 9.8/9.4, AV:N/AC:L/PR:N/UI:N ermöglichen Fernausnutzung ohne Authentifizierung. EPSS bis 0.7%. Netzwerk-exponiert auf allen Linux-Systemen.

Empfehlung: Kernel-Updates mit höchster Priorität durchführen. Netzwerk-Segmentierung überprüfen. Monitoring auf Exploit-Versuche aktivieren.
CVE-2025-10263 · EPSS 0.5%CVE-2026-31488 · CVSS 7.8 · EPSS 0.1%CVE-2026-31709 · CVSS 8.8 · EPSS 0.3%CVE-2026-43110 · CVSS 8.8 · EPSS 0.2%CVE-2026-43112 · CVSS 8.8 · EPSS 0.3%CVE-2026-43114 · CVSS 9.4 · EPSS 0.4%CVE-2026-43501 · CVSS 9.8 · EPSS 0.5%CVE-2026-46195 · CVSS 9.8 · EPSS 0.7%+2 weitere
KRITISCH DFN-CERT 2026-3182 2026-07-07 Linux · Oracle · Sicherheit
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien (Linux, Oracle, Systemsoftware)
CVSS 9.8EPSS 0.5%Konfidenz: HOCH
Systemsoftware · Linux Oracle
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 40% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung ⚡ Sofort

Zwei CRITICAL-CVEs (CVE-2026-31657, CVE-2026-43037) mit CVSS 9.8, AV:N/AC:L/PR:N/UI:N ermöglichen Fernausnutzung. EPSS bis 0.5%. Betrifft Linux-Systeme; Oracle-Bezug nicht relevant für Kundenumgebung.

Empfehlung: Kernel-Updates sofort für SLES 15, Ubuntu 22.04/24.04, Debian 12/13 durchführen. Fokus auf netzwerk-exponierte Systeme.
CVE-2022-50073 · EPSS 0.2%CVE-2025-10263 · EPSS 0.5%CVE-2026-31504 · CVSS 7.8 · EPSS 0.1%CVE-2026-31657 · CVSS 9.8 · EPSS 0.4%CVE-2026-43037 · CVSS 9.8 · EPSS 0.5%CVE-2026-46331 · CVSS 7.8 · EPSS 0.2%CVE-2026-52943 · CVSS 7.8 · EPSS 0.2%CVE-2026-53359 · EPSS 0.2%
KRITISCH DFN-CERT 2026-3181 2026-07-07 Linux · Oracle · Sicherheit
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien (Linux, Oracle, Systemsoftware)
CVSS 9.8EPSS 0.5%Konfidenz: HOCH
Systemsoftware · Linux Oracle
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 38% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung ⚡ Sofort

CVE-2026-31657 mit CVSS 9.8 CRITICAL, AV:N/AC:L/PR:N/UI:N ermöglicht Fernausnutzung. EPSS 0.4%. Zwei weitere HIGH-CVEs mit lokalen Privilegien-Eskalationen. Betrifft alle Linux-Systeme.

Empfehlung: Kernel-Updates sofort durchführen. Besondere Aufmerksamkeit auf netzwerk-exponierte Server (PostgreSQL, Tomcat, Web-Services).
CVE-2022-50073 · EPSS 0.2%CVE-2025-10263 · EPSS 0.5%CVE-2026-31657 · CVSS 9.8 · EPSS 0.4%CVE-2026-46331 · CVSS 7.8 · EPSS 0.2%CVE-2026-52943 · CVSS 7.8 · EPSS 0.2%CVE-2026-53359 · EPSS 0.2%
NICHT RELEVANT DFN-CERT 2026-3172 2026-07-07
Advisory öffnen →
Linux-Kernel: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes (Linux, Systemsoftware)
CVSS n/vEPSS 0.2%Konfidenz: MITTEL
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 7% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Kein Bezug zu eingesetzten Systemen laut Kundenprofil.

Empfehlung: Kein Handlungsbedarf.
CVE-2026-53359 · EPSS 0.2%
KRITISCH DFN-CERT 2026-3106 2026-07-07 Linux · Sicherheit
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe (Linux, Systemsoftware)
CVSS 9.8EPSS 0.6%Konfidenz: HOCH
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.6% – sehr geringes Ausnutzungsrisiko. Übertrifft 46% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung ⚡ Sofort

Fünf CRITICAL-CVEs (CVE-2026-31402, CVE-2026-31607, CVE-2026-43037, CVE-2026-43038, CVE-2026-46119) mit CVSS 9.8/9.1, AV:N/AC:L/PR:N/UI:N ermöglichen Fernausnutzung. EPSS bis 0.6%. DoS und RCE möglich.

Empfehlung: Sofortige Kernel-Updates für alle Linux-Systeme. Netzwerk-Monitoring auf DoS-Muster aktivieren. Redundanz für kritische Services überprüfen.
CVE-2024-35896 · EPSS 0.2%CVE-2026-23455 · CVSS 9.1 · EPSS 0.5%CVE-2026-31402 · CVSS 9.8 · EPSS 0.6%CVE-2026-31607 · CVSS 9.8 · EPSS 0.3%CVE-2026-43037 · CVSS 9.8 · EPSS 0.5%CVE-2026-43038 · CVSS 9.8 · EPSS 0.4%CVE-2026-43503 · CVSS 8.8 · EPSS 0.2%CVE-2026-46119 · CVSS 9.1 · EPSS 0.5%+1 weitere
KRITISCH DFN-CERT 2026-3170 2026-07-07 Linux · Netzwerk · Sicherheit
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. einen Denial-of-Service-Angriff (Linux, Systemsoftware)
CVSS 9.8EPSS 0.8%Konfidenz: HOCH
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.8% – sehr geringes Ausnutzungsrisiko. Übertrifft 53% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung ⚡ Sofort

Sechs CRITICAL-CVEs (CVE-2026-31402, CVE-2026-31669, CVE-2026-43037, CVE-2026-43114, CVE-2026-43186, CVE-2026-43501, CVE-2026-46195, CVE-2026-46244) mit CVSS 9.8/9.4/9.1, AV:N/AC:L/PR:N/UI:N. EPSS bis 0.7%. Netzwerk-exponiert.

Empfehlung: Sofortige Kernel-Updates für alle Linux-Systeme durchführen. Priorisierung nach Netzwerk-Exposition und Kritikalität. Monitoring auf Exploit-Aktivitäten.
CVE-2026-23231 · CVSS 7.8 · EPSS 0.8%CVE-2026-31402 · CVSS 9.8 · EPSS 0.6%CVE-2026-31669 · CVSS 9.8 · EPSS 0.4%CVE-2026-43037 · CVSS 9.8 · EPSS 0.5%CVE-2026-43114 · CVSS 9.4 · EPSS 0.4%CVE-2026-43186 · CVSS 9.8 · EPSS 0.6%CVE-2026-43501 · CVSS 9.8 · EPSS 0.5%CVE-2026-46195 · CVSS 9.8 · EPSS 0.7%+2 weitere
KRITISCH DFN-CERT 2026-3189 2026-07-07 Linux · Netzwerk · Sicherheit
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. einen Denial-of-Service-Angriff (Linux, Systemsoftware)
CVSS 9.8EPSS 0.7%Konfidenz: HOCH
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.7% – sehr geringes Ausnutzungsrisiko. Übertrifft 48% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung ⚡ Sofort

Sechs CRITICAL-CVEs (CVE-2026-31402, CVE-2026-31669, CVE-2026-43037, CVE-2026-43038, CVE-2026-43114, CVE-2026-43186, CVE-2026-43501, CVE-2026-46195, CVE-2026-46244) mit CVSS 9.8/9.4/9.1, AV:N/AC:L/PR:N/UI:N. EPSS bis 0.7%. Identisch mit 2026-3170.

Empfehlung: Sofortige Kernel-Updates für alle Linux-Systeme. Koordination mit 2026-3170 durchführen (möglicherweise Duplikat). Netzwerk-Segmentierung überprüfen.
CVE-2026-31402 · CVSS 9.8 · EPSS 0.6%CVE-2026-31669 · CVSS 9.8 · EPSS 0.4%CVE-2026-43037 · CVSS 9.8 · EPSS 0.5%CVE-2026-43038 · CVSS 9.8 · EPSS 0.4%CVE-2026-43114 · CVSS 9.4 · EPSS 0.4%CVE-2026-43186 · CVSS 9.8 · EPSS 0.6%CVE-2026-43501 · CVSS 9.8 · EPSS 0.5%CVE-2026-46195 · CVSS 9.8 · EPSS 0.7%+2 weitere
KRITISCH DFN-CERT 2026-3154 2026-07-07 Linux · Sicherheit · Server
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien (Linux, Systemsoftware)
CVSS 9.8EPSS 0.5%Konfidenz: HOCH
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 38% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung ⚡ Sofort

CVE-2026-43198 mit CVSS 9.8 CRITICAL, AV:N/AC:L/PR:N/UI:N ermöglicht Fernausnutzung. EPSS 0.3%. Vier weitere HIGH-CVEs mit lokalen Privilegien-Eskalationen. Betrifft alle Linux-Server.

Empfehlung: Sofortige Kernel-Updates für alle Linux-Systeme durchführen. Fokus auf produktive Server (PostgreSQL, Tomcat, Web-Services). Rollback-Plan vorbereiten.
CVE-2025-10263 · EPSS 0.5%CVE-2026-23392 · CVSS 7.8 · EPSS 0.1%CVE-2026-31500 · EPSS 0.1%CVE-2026-31759 · EPSS 0.1%CVE-2026-43023 · CVSS 7.8 · EPSS 0.1%CVE-2026-43077 · EPSS 0.1%CVE-2026-43198 · CVSS 9.8 · EPSS 0.3%CVE-2026-46037 · CVSS 8.2 · EPSS 0.4%+2 weitere
HOCH DFN-CERT 2026-3187 2026-07-07 Container · Sicherheit
Advisory öffnen →
Red Hat OpenShift Container Platform: Mehrere Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen (Linux, Netzwerk, Virtualisierung)
CVSS 9.8EPSS 0.8%Konfidenz: HOCH
Netzwerk Virtualisierung · Linux
EPSS-Einordnung

EPSS 0.8% – sehr geringes Ausnutzungsrisiko. Übertrifft 51% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Red Hat OpenShift wird nicht vom Kunden eingesetzt. CVE-2026-43037 (CVSS 9.8, EPSS 0.5%) ist kritisch, aber die Plattform ist nicht im Kundenportfolio vorhanden. Keine direkte Relevanz für Sentiguard.

Empfehlung: Keine Maßnahme erforderlich. Advisory ist für die Kundenumgebung nicht anwendbar.
CVE-2025-61726 · EPSS 0.8%CVE-2025-61729 · EPSS 0.5%CVE-2025-68121 · EPSS 0.8%CVE-2026-25679 · EPSS 0.5%CVE-2026-32280 · EPSS 0.4%CVE-2026-35385 · CVSS 7.5 · EPSS 0.3%CVE-2026-43037 · CVSS 9.8 · EPSS 0.5%CVE-2026-46243 · CVSS 7.1 · EPSS 0.1%+1 weitere
KRITISCH DFN-CERT 2026-3190 2026-07-07 Google · IBM · Linux · Microsoft · Oracle
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe (Linux, Systemsoftware)
CVSS 9.8EPSS 0.7%Konfidenz: HOCH
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.7% – sehr geringes Ausnutzungsrisiko. Übertrifft 48% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 7 Tage

Mehrere kritische Linux-Kernel-CVEs (CVSS 9.8, EPSS 0.4-0.7%) betreffen direkt die Kundeninfrastruktur (SLES 15, Ubuntu 22.04/24.04, Debian 12/13). CVE-2026-31402, CVE-2026-31669, CVE-2026-43037, CVE-2026-43186, CVE-2026-43501, CVE-2026-46195 ermöglichen Remote Code Execution ohne Authentifizierung. Hohe Exploitabilität.

Empfehlung: Kernel-Updates für alle Linux-Systeme (SLES 15, Ubuntu, Debian) innerhalb von 7 Tagen einspielen. Priorisierung: Produktionsserver mit Netzwerkzugriff zuerst.
CVE-2023-53673 · EPSS 0.2%CVE-2025-71089 · CVSS 7.8 · EPSS 0.1%CVE-2026-31402 · CVSS 9.8 · EPSS 0.6%CVE-2026-31669 · CVSS 9.8 · EPSS 0.4%CVE-2026-43037 · CVSS 9.8 · EPSS 0.5%CVE-2026-43114 · CVSS 9.4 · EPSS 0.4%CVE-2026-43186 · CVSS 9.8 · EPSS 0.6%CVE-2026-43501 · CVSS 9.8 · EPSS 0.5%+2 weitere
KRITISCH DFN-CERT 2026-3169 2026-07-07 Google · IBM · Linux · Oracle · Container
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. einen Denial-of-Service-Angriff (Linux, Systemsoftware)
CVSS 9.8EPSS 0.7%Konfidenz: HOCH
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.7% – sehr geringes Ausnutzungsrisiko. Übertrifft 48% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 7 Tage

Identische kritische Kernel-CVEs wie 2026-3190 (CVE-2026-31402, CVE-2026-43037, CVE-2026-43114, CVE-2026-43186, CVE-2026-43501, CVE-2026-46195) mit CVSS 9.4-9.8 und EPSS 0.4-0.7%. Remote Code Execution ohne Authentifizierung auf allen Linux-Plattformen des Kunden möglich.

Empfehlung: Identische Maßnahmen wie 2026-3190. Kernel-Updates für SLES 15, Ubuntu 22.04/24.04, Debian 12/13 priorisieren.
CVE-2026-31402 · CVSS 9.8 · EPSS 0.6%CVE-2026-43037 · CVSS 9.8 · EPSS 0.5%CVE-2026-43114 · CVSS 9.4 · EPSS 0.4%CVE-2026-43133 · CVSS 7.9 · EPSS 0.1%CVE-2026-43186 · CVSS 9.8 · EPSS 0.6%CVE-2026-43190 · CVSS 8.2 · EPSS 0.5%CVE-2026-43501 · CVSS 9.8 · EPSS 0.5%CVE-2026-45984 · CVSS 7.8 · EPSS 0.1%+2 weitere
MITTEL DFN-CERT 2026-3188 2026-07-07 Container · Sicherheit
Advisory öffnen →
Red Hat OpenShift Container Platform: Zwei Schwachstellen ermöglichen u. a. die Eskalation von Privilegien (Linux, Netzwerk, Virtualisierung)
CVSS 7.1EPSS 1.0%Konfidenz: HOCH
Netzwerk Virtualisierung · Linux
EPSS-Einordnung

EPSS 1.0% – sehr geringes Ausnutzungsrisiko. Übertrifft 57% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Red Hat OpenShift wird nicht vom Kunden eingesetzt. CVE-2026-42010 (CVSS 7.1, EPSS 1.0%) erfordert Authentifizierung (PR:L). Keine Relevanz für Sentiguard-Infrastruktur.

Empfehlung: Keine Maßnahme erforderlich. Advisory ist für die Kundenumgebung nicht anwendbar.
CVE-2026-39821 · EPSS 0.4%CVE-2026-42010 · CVSS 7.1 · EPSS 1.0%
NIEDRIG DFN-CERT 2026-3095 2026-07-07 Sicherheit
Advisory öffnen →
Open Babel: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Entwicklung)
CVSS 5.3EPSS 0.8%Konfidenz: HOCH
Entwicklung · Linux
EPSS-Einordnung

EPSS 0.8% – sehr geringes Ausnutzungsrisiko. Übertrifft 51% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Open Babel ist ein Chemieinformatik-Tool, das nicht in der Kundenumgebung eingesetzt wird. CVEs sind lokal authentifiziert (PR:L) oder erfordern Benutzerinteraktion (UI:R). EPSS-Scores 0.2-0.8% deuten auf geringe Exploitabilität hin.

Empfehlung: Keine Maßnahme erforderlich. Software ist nicht im Kundenportfolio.
CVE-2025-10994 · CVSS 5.3 · EPSS 0.2%CVE-2025-10995 · CVSS 5.3 · EPSS 0.2%CVE-2025-10996 · CVSS 5.3 · EPSS 0.2%CVE-2025-10997 · CVSS 5.3 · EPSS 0.2%CVE-2025-10998 · CVSS 3.3 · EPSS 0.2%CVE-2025-10999 · CVSS 3.3 · EPSS 0.2%CVE-2025-11000 · CVSS 3.3 · EPSS 0.2%CVE-2026-2704 · CVSS 4.3 · EPSS 0.8%+2 weitere
KRITISCH DFN-CERT 2026-3152 2026-07-07 Linux · Sicherheit
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. die Manipulation von Dateien (Linux, Systemsoftware)
CVSS 9.8EPSS 94.0%Konfidenz: HOCH
Systemsoftware · Linux
EPSS-Einordnung

EPSS 94.0% – sehr hohes Ausnutzungsrisiko. Übertrifft 100% aller bekannten CVEs. Mehr als jede zweite vergleichbare Schwachstelle wird innerhalb von 30 Tagen aktiv angegriffen.

SentiGuard-Einschätzung ⚡ Sofort

Linux-Kernel-CVEs mit zwei extrem hohen EPSS-Scores: CVE-2026-43284 (EPSS 92.2%, CVSS 8.8) und CVE-2026-43500 (EPSS 94.0%, CVSS 7.8) zeigen aktive Exploitierbarkeit an. Beide erfordern lokale Authentifizierung (PR:L), aber die hohen EPSS-Werte deuten auf verfügbare Exploits hin. Betrifft alle Linux-Systeme des Kunden.

Empfehlung: Sofortige Kernel-Updates für alle Linux-Systeme (SLES 15, Ubuntu 22.04/24.04, Debian 12/13). CVE-2026-43284 und CVE-2026-43500 haben höchste Priorität.
CVE-2026-43037 · CVSS 9.8 · EPSS 0.5%CVE-2026-43114 · CVSS 9.4 · EPSS 0.4%CVE-2026-43133 · CVSS 7.9 · EPSS 0.1%CVE-2026-43284 · CVSS 8.8 · EPSS 92.2%CVE-2026-43500 · CVSS 7.8 · EPSS 94.0%CVE-2026-45984 · CVSS 7.8 · EPSS 0.1%CVE-2026-46243 · CVSS 7.1 · EPSS 0.1%CVE-2026-46300 · CVSS 7.8 · EPSS 1.6%+2 weitere
KRITISCH DFN-CERT 2026-3179 2026-07-07 Linux · Netzwerk · Sicherheit
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Container, Systemsoftware)
CVSS 8.8EPSS 92.2%Konfidenz: HOCH
Systemsoftware · Linux Container
EPSS-Einordnung

EPSS 92.2% – sehr hohes Ausnutzungsrisiko. Übertrifft 100% aller bekannten CVEs. Mehr als jede zweite vergleichbare Schwachstelle wird innerhalb von 30 Tagen aktiv angegriffen.

SentiGuard-Einschätzung ⚡ Sofort

Linux-Kernel-CVEs mit kritischem EPSS-Score: CVE-2026-43284 (EPSS 92.2%, CVSS 8.8) zeigt hohe Exploitierbarkeit. CVE-2026-46037 (CVSS 8.2, EPSS 0.4%) ermöglicht Remote DoS ohne Authentifizierung. Mehrere lokale Privilegieeskalationen (CVSS 7.8-8.8) mit niedriger Authentifizierungsanforderung. Betrifft Container und Linux-Systeme des Kunden.

Empfehlung: Sofortige Kernel-Updates für alle Linux-Systeme und Container-Hosts. CVE-2026-43284 priorisieren. Container-Images neu bauen und deployen.
CVE-2026-31629 · CVSS 8.8 · EPSS 0.2%CVE-2026-31771 · CVSS 8.1 · EPSS 0.2%CVE-2026-43284 · CVSS 8.8 · EPSS 92.2%CVE-2026-43499 · CVSS 7.8 · EPSS 0.1%CVE-2026-43503 · CVSS 8.8 · EPSS 0.2%CVE-2026-45984 · CVSS 7.8 · EPSS 0.1%CVE-2026-46037 · CVSS 8.2 · EPSS 0.4%CVE-2026-46113 · CVSS 8.8 · EPSS 0.1%+2 weitere
Keine Ergebnisse für diese Filterauswahl.
📌 Watchlist
Filter:
Sortieren:
CVSS
Schweregrad einer Schwachstelle (0–10). Bewertet Angriffsvektor, Komplexität, benötigte Rechte und Auswirkung. Misst Schwere – nicht die Wahrscheinlichkeit aktiver Ausnutzung.
EPSS
Wahrscheinlichkeit (0–100%) der Ausnutzung in den nächsten 30 Tagen, basierend auf Threat Intelligence und Dark Web-Aktivität. Quelle: FIRST.org. Ergänzt CVSS um die reale Exploitabilität.
CISA KEV
US-Behörde CISA: Liste aktiv in der Wildnis ausgenutzter Schwachstellen. KEV-Eintrag = bestätigte Exploitation. Immer zeitnahes Handeln erforderlich.
CVE
Eindeutige, weltweit gültige Bezeichnung einer Sicherheitslücke (CVE-JJJJ-NNNN). Vergeben von MITRE, gepflegt in der NVD (NIST).
Konfidenz
HOCH: vollständige Datenbasis. MITTEL: teilweise verfügbar. NIEDRIG: wenig Daten (z.B. sehr neue CVEs) – manuelle Prüfung empfohlen.
Risikostufen
KRITISCH: sofort handeln. HOCH: zeitnah patchen. MITTEL: reguläres Patch-Management. NIEDRIG: beobachten. NICHT RELEVANT: betrifft keine eingesetzten Technologien.
Zeitrahmen
⚡ Sofort: 24–48h. 📅 7 Tage: Notfall-Patch. 📅 30 Tage: nächster Patch-Zyklus. 🔧 Wartungsfenster: planbar. 👁 Beobachten: keine Aktion, Monitoring.
Watchlist
CVEs aus KRITISCH-, HOCH- und MITTEL-Advisories werden automatisch aufgenommen und nach Tag 7, 30 und 90 re-evaluiert. Eskalation bei EPSS-Anstieg >5%, Überschreitung der 10%-Schwelle oder NEU in CISA KEV.