DFN-CERT Lagebericht
SentiGuard Datenschutz GmbH & Co. KG – Tägliche Sicherheitsanalyse
15. Juli 2026
122 Advisories verarbeitet
Übersicht:
3HOCH
6MITTEL
5NIEDRIG
Filter:
Sortieren:
NICHT RELEVANT CERT-Bund WID-SEC-2026-2315 2026-07-14 [mittel] AnyDesk
Advisory öffnen →
[mittel] AnyDesk: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2314 2026-07-14 Eclipse Jetty
Advisory öffnen →
Eclipse Jetty: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2313 2026-07-14 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2312 2026-07-14 Notepad++
Advisory öffnen →
Notepad++: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2311 2026-07-14 Apache ActiveMQ
Advisory öffnen →
Apache ActiveMQ: Schwachstelle ermöglicht Cross-Site Scripting
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung — Nicht relevant

Apache ActiveMQ ist nicht im Technologieportfolio der Beispiel GmbH gelistet. Das Advisory beschreibt eine Cross-Site-Scripting-Schwachstelle in Apache ActiveMQ, die typischerweise eine Benutzerinteraktion erfordert und im Vergleich zu RCE-Schwachstellen ein geringeres inhärentes Risiko aufweist. Mangels CVE-Daten, CVSS-Vektor und EPSS-Score ist keine quantitative Risikobewertung möglich. Da die betroffene Komponente nicht eingesetzt wird, besteht keine unmittelbare Handlungsnotwendigkeit.

Empfehlung: Keine Maßnahmen erforderlich, da Apache ActiveMQ nicht im Einsatz ist. Sollte Apache ActiveMQ in Zukunft eingeführt werden oder in Drittanbieter-Lösungen eingebettet sein (z. B. als Middleware-Komponente), ist das Advisory erneut zu prüfen. Inventar auf versteckte ActiveMQ-Instanzen (z. B. in Applikationsservern) gegenchecken.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2310 2026-07-14 Apache Tomcat
Advisory öffnen →
Apache Tomcat: Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung — Nicht relevant

Apache Tomcat ist im eingesetzten Technologie-Stack der Beispiel GmbH nicht aufgeführt. Der Kunde betreibt Apache HTTP Server und nginx als Webserver, jedoch keinen Apache Tomcat Application Server. Da keine CVE-Details, kein CVSS-Vektor, kein EPSS-Score und kein KEV-Status vorliegen, ist eine inhaltliche Schwachstellenbewertung ohnehin nicht möglich. Eine Relevanz für den Kunden ist auf Basis der verfügbaren Informationen nicht gegeben.

Empfehlung: Keine Maßnahmen erforderlich, sofern Apache Tomcat tatsächlich nicht im Einsatz ist. Der Kunde sollte intern prüfen, ob Tomcat möglicherweise in Applikationsservern, Entwicklungsumgebungen oder eingebetteten Komponenten (z. B. in Middleware-Produkten) verborgen vorhanden ist. Falls Tomcat doch eingesetzt wird, ist das Advisory nach Veröffentlichung vollständiger CVE-Details erneut zu bewerten und entsprechende Patches sind einzuspielen.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2309 2026-07-14 Perl
Advisory öffnen →
Perl: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2308 2026-07-14 SAP Patch Day Juli 2026
Advisory öffnen →
SAP Patch Day Juli 2026
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2307 2026-07-14 Siemens SIMATIC S7
Advisory öffnen →
Siemens SIMATIC S7: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2306 2026-07-14 DENX U-Boot
Advisory öffnen →
DENX U-Boot: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2305 2026-07-14 Apache Airflow
Advisory öffnen →
Apache Airflow: Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung — Nicht relevant

Apache Airflow ist in der eingesetzten Technologiebasis der Beispiel GmbH nicht vorhanden. Eine Bewertung der konkreten Schwachstellen ist zudem nicht möglich, da weder CVE-Details noch ein Advisory-Volltext verfügbar sind. Ohne Informationen zu CVSS-Vektor, Authentifizierungsvoraussetzungen oder EPSS-Score lässt sich keine fundierte Risikoaussage treffen. Da das Produkt nicht im Einsatz ist, besteht für diesen Kunden keine Angriffsfläche.

Empfehlung: Kein Handlungsbedarf für die Beispiel GmbH, da Apache Airflow nicht im Technologieportfolio vorhanden ist. Sollte Apache Airflow zukünftig eingeführt werden, ist dieses Advisory erneut zu prüfen. Für Kunden mit Apache Airflow im Einsatz: Advisory beobachten und auf vollständige CVE-Details warten, dann Patch-Bewertung durchführen.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2304 2026-07-14 Gitea
Advisory öffnen →
Gitea: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2303 2026-07-14 Mozilla Firefox
Advisory öffnen →
Mozilla Firefox: Schwachstelle ermöglicht Manipulation von Dateien
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2302 2026-07-14 ServiceNow AI Platform
Advisory öffnen →
ServiceNow AI Platform: Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2301 2026-07-14 Red Hat Enterprise Linux (python-pillow)
Advisory öffnen →
Red Hat Enterprise Linux (python-pillow): Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2300 2026-07-14 Red Hat Enterprise Linux (plexus-utils)
Advisory öffnen →
Red Hat Enterprise Linux (plexus-utils): Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Benutzerrechten
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2299 2026-07-14 HCL BigFix
Advisory öffnen →
HCL BigFix: Schwachstelle ermöglicht Manipulation von Daten
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2298 2026-07-14 [mittel] Ollama
Advisory öffnen →
[mittel] Ollama: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2207 2026-07-14 Roundcube
Advisory öffnen →
Roundcube: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2204 2026-07-14 GIMP
Advisory öffnen →
GIMP: Schwachstelle ermöglicht Codeausführung und Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2195 2026-07-14 dhcpcd
Advisory öffnen →
dhcpcd: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2186 2026-07-14 PHP
Advisory öffnen →
PHP: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2155 2026-07-14 Adobe ColdFusion
Advisory öffnen →
Adobe ColdFusion: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2125 2026-07-14 Red Hat Enterprise Linux (cifs-utils)
Advisory öffnen →
Red Hat Enterprise Linux (cifs-utils): Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2099 2026-07-14 libssh2
Advisory öffnen →
libssh2: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2065 2026-07-14 cURL
Advisory öffnen →
cURL: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1866 2026-07-14 ImageMagick
Advisory öffnen →
ImageMagick: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1855 2026-07-14 QEMU
Advisory öffnen →
QEMU: Schwachstelle ermöglicht Privilegieneskalation
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
HOCH CERT-Bund WID-SEC-2026-1849 2026-07-14 Microsoft Windows
Advisory öffnen →
Microsoft Windows: Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 📅 7 Tage

Das Advisory betrifft Microsoft Windows und damit mehrere im Kundenbetrieb eingesetzte Systeme (Windows Server 2019, Windows Server 2022, Windows 10, Windows 11). Da keine CVE-Details, CVSS-Vektoren oder EPSS-Scores verfügbar sind, ist eine präzise Risikobewertung nicht möglich. Erfahrungsgemäß enthalten Windows-Advisories mit dem Titel 'Mehrere Schwachstellen' häufig kritische bis hochgradige Lücken, darunter potenziell RCE- oder Privilege-Escalation-Schwachstellen. Die breite Angriffsfläche im Kundenumfeld rechtfertigt eine erhöhte Einstufung bis zur Klärung der Details.

Empfehlung: Vollständige CVE-Details und Patches über Microsoft Security Update Guide (https://msrc.microsoft.com) umgehend prüfen. Sobald Patches verfügbar sind, Windows Server 2019/2022 sowie Windows 10/11 im Rahmen des Patch-Managements priorisiert einspielen. Bis zur Detailklärung Monitoring auf betroffenen Systemen erhöhen und Patch-Prozess vorbereiten.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1759 2026-07-14 vim
Advisory öffnen →
vim: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1736 2026-07-14 7-Zip
Advisory öffnen →
7-Zip: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1681 2026-07-14 7-Zip
Advisory öffnen →
7-Zip: Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1641 2026-07-14 Evince
Advisory öffnen →
Evince: Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1574 2026-07-14 ImageMagick (pixel cache server)
Advisory öffnen →
ImageMagick (pixel cache server): Mehrere Schwachstellen ermöglichen Offenlegung von Informationen oder DoS
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft ImageMagick (pixel cache server) mit Schwachstellen zur Informationsoffenlegung und DoS. Im eingesetzten Technologie-Stack der Beispiel GmbH ist ImageMagick nicht aufgeführt. Da keine CVE-Details, kein CVSS-Vektor, kein EPSS-Score und kein KEV-Eintrag vorliegen, ist eine tiefergehende Risikoeinschätzung nicht möglich. Ohne Nachweis des Einsatzes von ImageMagick im Unternehmen besteht kein unmittelbarer Handlungsbedarf.

Empfehlung: Prüfen, ob ImageMagick in der Umgebung der Beispiel GmbH eingesetzt wird – auch indirekt über Webanwendungen, Content-Management-Systeme oder Bildverarbeitungs-Pipelines auf den Linux-Systemen (SLES 15, Ubuntu 22.04 LTS). Falls ein Einsatz festgestellt wird, das Advisory erneut bewerten und verfügbare Patches einspielen. Andernfalls kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1570 2026-07-14 vim
Advisory öffnen →
vim: Mehrere Schwachstellen ermöglichen Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1548 2026-07-14 vim
Advisory öffnen →
vim: Mehrere Schwachstellen ermöglichen Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1469 2026-07-14 jq
Advisory öffnen →
jq: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1384 2026-07-14 jq
Advisory öffnen →
jq: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1370 2026-07-14 Redis
Advisory öffnen →
Redis: Mehrere Schwachstellen ermöglichen Ausführen von beliebigem Programmcode
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1350 2026-07-14 Red Hat Enterprise Linux (freeipmi)
Advisory öffnen →
Red Hat Enterprise Linux (freeipmi): Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1272 2026-07-14 ImageMagick
Advisory öffnen →
ImageMagick: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1217 2026-07-14 binutils
Advisory öffnen →
binutils: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1075 2026-07-14 ImageMagick
Advisory öffnen →
ImageMagick: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0879 2026-07-14 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0827 2026-07-14 binutils
Advisory öffnen →
binutils: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NIEDRIG CERT-Bund WID-SEC-2026-0775 2026-07-14 nghttp2
Advisory öffnen →
nghttp2: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 👁 Beobachten

Das Advisory beschreibt eine Denial-of-Service-Schwachstelle in nghttp2, einer HTTP/2-Implementierungsbibliothek. Weder CVE-Details noch CVSS-Vektor, EPSS-Score noch KEV-Status sind verfügbar, was eine präzise Risikobewertung erheblich einschränkt. DoS-Schwachstellen in HTTP/2-Bibliotheken sind zwar grundsätzlich relevant für Webserver-Infrastrukturen, jedoch ist nghttp2 in der eingesetzten Technologielandschaft des Kunden nicht explizit gelistet – es könnte jedoch als Abhängigkeit in Ubuntu 22.04 LTS, nginx oder Apache HTTP Server vorhanden sein. Ohne konkrete CVE-Daten und Exploitability-Informationen ist eine Einstufung als akut kritisch nicht gerechtfertigt.

Empfehlung: Prüfen Sie, ob nghttp2 auf Ubuntu 22.04 LTS-Systemen oder als Abhängigkeit von nginx/Apache HTTP Server installiert ist (z.B. via 'dpkg -l | grep nghttp2' bzw. 'rpm -qa | grep nghttp2' auf SLES 15). Sobald ein Patch verfügbar ist, diesen im Rahmen des regulären Patch-Zyklus einspielen. Das Advisory beobachten, bis CVE-Details und ein CVSS-Score veröffentlicht werden – bei Hochstufung auf CVSS ≥7.5 oder KEV-Aufnahme Zeitrahmen entsprechend anpassen.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0716 2026-07-14 OpenSSH GSSAPI delta
Advisory öffnen →
OpenSSH GSSAPI delta: Schwachstelle ermöglicht nicht spezifizierten Angriff
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0564 2026-07-14 binutils (bfd linker)
Advisory öffnen →
binutils (bfd linker): Mehrere Schwachstellen ermöglichen DoS und Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0353 2026-07-14 libpng
Advisory öffnen →
libpng: Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0304 2026-07-14 patch
Advisory öffnen →
patch: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0280 2026-07-14 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0215 2026-07-14 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0194 2026-07-14 Linux Kernel
Advisory öffnen →
Linux Kernel: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0119 2026-07-14 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0009 2026-07-14 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2929 2026-07-14 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2920 2026-07-14 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2914 2026-07-14 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2579 2026-07-14 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2450 2026-07-14 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2407 2026-07-14 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2298 2026-07-14 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2268 2026-07-14 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2246 2026-07-14 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2212 2026-07-14 OpenSSH
Advisory öffnen →
OpenSSH: Mehrere Schwachstellen ermöglichen Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2194 2026-07-14 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2144 2026-07-14 binutils
Advisory öffnen →
binutils: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2107 2026-07-14 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2099 2026-07-14 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2077 2026-07-14 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2051 2026-07-14 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2040 2026-07-14 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-1988 2026-07-14 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-1976 2026-07-14 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-1898 2026-07-14 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service und Privilegieneskalation
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-1869 2026-07-14 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-1522 2026-07-14 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-1480 2026-07-14 Red Hat Enterprise Linux (jq)
Advisory öffnen →
Red Hat Enterprise Linux (jq): Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-1452 2026-07-14 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-1001 2026-07-14 Intel Prozessoren
Advisory öffnen →
Intel Prozessoren: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-0861 2026-07-14 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-0732 2026-07-14 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-0698 2026-07-14 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-0683 2026-07-14 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-0574 2026-07-14 Linux Kernel
Advisory öffnen →
Linux Kernel: Schwachstelle ermöglicht nicht spezifizierten Angriff
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-0545 2026-07-14 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-0499 2026-07-14 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-0461 2026-07-14 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-0411 2026-07-14 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-0232 2026-07-14 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-0132 2026-07-14 Linux Kernel
Advisory öffnen →
Linux Kernel: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-0119 2026-07-14 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-0047 2026-07-14 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2024-3575 2026-07-14 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2024-3497 2026-07-14 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2024-3367 2026-07-14 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2024-2173 2026-07-14 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2024-1722 2026-07-14 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2024-1259 2026-07-14 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service und unspezifischen Angriff
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2024-1008 2026-07-14 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2024-0773 2026-07-14 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2023-3182 2026-07-14 OpenSSH
Advisory öffnen →
OpenSSH: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2023-0670 2026-07-14 OpenSSH
Advisory öffnen →
OpenSSH: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2022-0534 2026-07-14 OpenSSH
Advisory öffnen →
OpenSSH: Schwachstelle ermöglicht Privilegieneskalation
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT DFN-CERT 2026-3369 2026-07-14 Netzwerk · Sicherheit
Advisory öffnen →
MariaDB: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Server)
CVSS 10.0EPSS 1.0%Konfidenz: HOCH
Server · Linux
EPSS-Einordnung

EPSS 1.0% – sehr geringes Ausnutzungsrisiko. Übertrifft 58% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Der Kunde setzt laut Technologieprofil Ubuntu 22.04 LTS ein, nicht Ubuntu 26.04 LTS, für das das Sicherheitsupdate bereitgestellt wird. MariaDB ist im Technologieprofil des Kunden nicht aufgeführt – stattdessen wird PostgreSQL eingesetzt. Selbst wenn MariaDB intern genutzt würde, betrifft das Advisory explizit Linux-Systeme, und die betroffene Ubuntu-Version stimmt nicht überein. Der EPSS-Score von 0,7 % (Perzentile 49 %) für CVE-2026-49261 deutet trotz CVSS 10.0 auf eine aktuell geringe reale Ausnutzungswahrscheinlichkeit hin.

Empfehlung: Kein Handlungsbedarf für die Beispiel GmbH, da weder MariaDB noch die betroffene Ubuntu-Version (26.04 LTS) im Einsatz sind. Sollte MariaDB intern doch auf einzelnen Systemen betrieben werden (z. B. als Abhängigkeit einer Applikation), ist dies zu inventarisieren und das entsprechende Paket-Update einzuspielen. Generell empfiehlt sich eine regelmäßige Überprüfung des Software-Inventars auf nicht dokumentierte Datenbankinstanzen.
CVE-2026-44168 · EPSS 0.6%CVE-2026-44169 · EPSS 0.2%CVE-2026-44171 · EPSS 0.1%CVE-2026-44172 · EPSS 0.3%CVE-2026-44173 · EPSS 0.4%CVE-2026-48163 · EPSS 0.7%CVE-2026-48165 · EPSS 1.0%CVE-2026-49261 · CVSS 10.0 · EPSS 0.7%
NICHT RELEVANT DFN-CERT 2026-3368 2026-07-14 Sicherheit
Advisory öffnen →
Apache Tomcat: Zwei Schwachstellen ermöglichen das Umgehen von Sicherheitsvorkehrungen (Apple, Linux, Microsoft, Server)
CVSS n/vEPSS 0.2%Konfidenz: MITTEL
Server · Apple Linux Microsoft
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 6% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Die betroffene Software ist Apache Tomcat, welcher im dokumentierten Technologie-Stack der Beispiel GmbH nicht aufgeführt ist. Der Kunde betreibt Apache HTTP Server und nginx als Webserver, jedoch keinen Apache Tomcat Application Server. CVE-Daten (CVSS, EPSS, KEV-Status) sind noch nicht verfügbar, da das Advisory sehr neu ist (2026-07-14), was eine präzise Risikobewertung zusätzlich erschwert. Ohne Tomcat-Einsatz besteht keine Angriffsfläche.

Empfehlung: Keine Maßnahmen erforderlich, solange Apache Tomcat nicht im Einsatz ist. Intern prüfen, ob Tomcat möglicherweise in nicht inventarisierten Systemen, Entwicklungsumgebungen oder eingebettet in Drittanwendungen (z. B. Middleware, JIRA, Confluence) vorhanden ist. Falls Tomcat-Instanzen identifiziert werden, umgehend auf Apache Tomcat 11.0.24, 10.1.57 oder 9.0.120 aktualisieren.
CVE-2026-59083 · EPSS 0.2%CVE-2026-59084 · EPSS 0.2%
HOCH DFN-CERT 2026-3367 2026-07-14 Linux · Sicherheit · Server
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. das Erlangen von Administratorrechten (Linux, Systemsoftware)
CVSS 9.8EPSS 0.3%Konfidenz: MITTEL
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.3% – sehr geringes Ausnutzungsrisiko. Übertrifft 27% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

Der Kunde betreibt SLES 15, das Advisory betrifft jedoch primär SUSE Linux Enterprise 11 SP4 – eine direkte Betroffenheit von SLES 15 ist aus dem Advisory nicht eindeutig ableitbar, sollte aber geprüft werden. CVE-2026-43198 weist mit CVSS 9.8 und Netzwerkvektor (AV:N, PR:N, UI:N) das höchste Risikopotenzial auf, jedoch ist der EPSS-Score mit 0,3% (Perzentile 21%) sehr niedrig, was auf geringe aktuelle Ausnutzungswahrscheinlichkeit hindeutet. Die übrigen CVEs erfordern lokalen Zugriff mit normalen Benutzerrechten (AV:L, PR:L) und haben EPSS-Werte unter 0,2% – reale Ausnutzung im Unternehmenskontext ist damit kurzfristig unwahrscheinlich. Kein KEV-Eintrag vorhanden; Ubuntu 22.04 LTS ist ebenfalls betroffen und muss separat auf verfügbare Kernel-Updates geprüft werden.

Empfehlung: 1. Prüfen, ob SLES 15 und Ubuntu 22.04 LTS von denselben Kernel-CVEs betroffen sind und ob Hersteller-Patches verfügbar sind. 2. Verfügbare Sicherheitsupdates für den Linux-Kernel auf allen betroffenen Systemen im nächsten regulären Wartungsfenster einspielen. 3. Für CVE-2026-43198 (CVSS 9.8, Netzwerkvektor) prüfen, ob exponierte Linux-Systeme ohne Authentifizierung erreichbar sind – falls ja, Priorität erhöhen und Patch vorzeitig einplanen. 4. Lokale Privilege-Escalation-CVEs durch restriktive Benutzerverwaltung und Monitoring auf ungewöhnliche Aktivitäten mitigieren.
CVE-2025-68324 · EPSS 0.2%CVE-2026-43198 · CVSS 9.8 · EPSS 0.3%CVE-2026-45970 · CVSS 7.8 · EPSS 0.1%CVE-2026-46090 · CVSS 7.8 · EPSS 0.1%CVE-2026-46113 · CVSS 8.8 · EPSS 0.1%CVE-2026-46266 · EPSS 0.3%CVE-2026-46331 · CVSS 7.8 · EPSS 0.2%CVE-2026-52918 · EPSS 0.3%+2 weitere
MITTEL DFN-CERT 2026-3366 2026-07-14 Linux · Sicherheit · Server
Advisory öffnen →
GnuTLS: Mehrere Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen (Linux, Sicherheit, Systemsoftware)
CVSS 8.2EPSS 0.7%Konfidenz: MITTEL
Sicherheit Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.7% – sehr geringes Ausnutzungsrisiko. Übertrifft 47% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 👁 Beobachten

GnuTLS-Schwachstellen betreffen SUSE Linux Enterprise Server 12 SP5 – der Kunde setzt jedoch SLES 15 ein, nicht SLES 12 SP5. Das Advisory ist daher für die konkrete Kundenumgebung nicht direkt anwendbar. Die Schwachstellen selbst sind technisch relevant: Mehrere CVEs erlauben netzwerkbasierte Angriffe ohne Authentifizierung (AV:N, PR:N), darunter CVE-2026-42013 und CVE-2026-5260 mit CVSS 8.2. Die EPSS-Werte liegen jedoch durchgehend unter 1% (max. 0,7%), was auf eine derzeit geringe reale Ausnutzungswahrscheinlichkeit hindeutet. Kein KEV-Eintrag vorhanden.

Empfehlung: Da der Kunde SLES 15 (nicht SLES 12 SP5) betreibt, ist keine unmittelbare Patchpflicht aus diesem Advisory ableitbar. Es sollte geprüft werden, ob für SLES 15 separate GnuTLS-Updates verfügbar sind oder angekündigt werden. Zusätzlich sollte überprüft werden, ob GnuTLS auf Ubuntu 22.04 LTS betroffen ist und ob dort Patches des Distributors vorliegen. Canonical-Advisories zu diesen CVEs sollten aktiv beobachtet werden.
CVE-2026-3833 · CVSS 6.5 · EPSS 0.5%CVE-2026-42011 · CVSS 7.4 · EPSS 0.4%CVE-2026-42013 · CVSS 8.2 · EPSS 0.4%CVE-2026-42014 · CVSS 6.6 · EPSS 0.1%CVE-2026-42015 · CVSS 5.3 · EPSS 0.7%CVE-2026-5260 · CVSS 8.2 · EPSS 0.7%
NIEDRIG DFN-CERT 2026-3365 2026-07-14 Linux · Sicherheit · Server
Advisory öffnen →
GNU Patch: Mehrere Schwachstellen ermöglichen einen Denial-of-Service-Angriff (Linux, Office)
CVSS n/vEPSS 0.7%Konfidenz: NIEDRIG
Office · Linux
EPSS-Einordnung

EPSS 0.7% – sehr geringes Ausnutzungsrisiko. Übertrifft 49% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Die Schwachstellen in GNU Patch (CVE-2021-45261, CVE-2026-56288, CVE-2026-56289) ermöglichen ausschließlich lokale Denial-of-Service-Angriffe und erfordern unterschiedliche Privilegien sowie teilweise Benutzerinteraktion – das Angriffspotenzial ist damit erheblich eingeschränkt. Keine CVE-Details oder EPSS-Scores sind verfügbar, da die 2026er CVEs sehr neu sind; CVE-2021-45261 ist seit Jahren bekannt und wurde nie aktiv ausgenutzt (kein KEV-Eintrag). Der Kunde betreibt SLES 15, während die Sicherheitsupdates explizit für SLES 12 SP5 bereitgestellt werden – Ubuntu 22.04 LTS ist ebenfalls nicht direkt adressiert. Ein lokaler DoS auf einem Patch-Utility stellt im Unternehmenskontext kein kritisches Risiko dar.

Empfehlung: Prüfen, ob SLES 12 SP5 im Unternehmen noch betrieben wird (laut Kundenprofil nicht der Fall – nur SLES 15 gelistet). Für SLES 15 und Ubuntu 22.04 LTS die jeweiligen Vendor-Advisories beobachten und verfügbare Paket-Updates für 'patch' im nächsten regulären Patch-Zyklus einspielen. Kein Notfall-Patching erforderlich.
CVE-2021-45261 · EPSS 0.7%CVE-2026-56288 · EPSS 0.1%CVE-2026-56289 · EPSS 0.1%
NIEDRIG DFN-CERT 2026-3362 2026-07-14 Linux · Oracle · Sicherheit
Advisory öffnen →
Vim: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Oracle, Entwicklung)
CVSS 8.8EPSS 0.6%Konfidenz: HOCH
Entwicklung · Linux Oracle
EPSS-Einordnung

EPSS 0.6% – sehr geringes Ausnutzungsrisiko. Übertrifft 42% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Die betroffenen Systeme sind Red Hat Enterprise Linux und Oracle Linux – der Kunde betreibt jedoch SLES 15 und Ubuntu 22.04 LTS, nicht RHEL oder Oracle Linux. Die Schwachstellen betreffen Vim auf Plattformen, die im Kundenumfeld nicht eingesetzt werden, weshalb das Advisory für die Beispiel GmbH in dieser spezifischen Form nicht direkt anwendbar ist. Die EPSS-Werte aller vier CVEs sind sehr niedrig (0,1–0,6 %), was auf eine geringe reale Ausnutzungswahrscheinlichkeit hindeutet. Keiner der CVEs ist im CISA KEV gelistet. Selbst CVE-2026-47162 (CVSS 8.8, Netzwerkvektor) erfordert Benutzerinteraktion (UI:R) und hat einen EPSS von nur 0,3 %.

Empfehlung: Für RHEL/Oracle Linux besteht kein Handlungsbedarf, da diese Plattformen nicht im Einsatz sind. Für SLES 15 und Ubuntu 22.04 LTS sollte geprüft werden, ob Vim installiert ist und ob entsprechende Patches der jeweiligen Distributoren (SUSE/Canonical) für diese CVEs verfügbar sind oder werden. Falls Vim auf den Linux-Systemen nicht produktiv benötigt wird, kann das Paket deinstalliert oder auf eine Minimalinstallation reduziert werden. Patchstatus im nächsten regulären Wartungsfenster überprüfen.
CVE-2026-46483 · CVSS 3.6 · EPSS 0.6%CVE-2026-47162 · CVSS 8.8 · EPSS 0.3%CVE-2026-47167 · CVSS 5.3 · EPSS 0.1%CVE-2026-52858 · CVSS 7.8 · EPSS 0.2%
MITTEL DFN-CERT 2026-3361 2026-07-14 Linux · Netzwerk · Sicherheit
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien (Linux, Systemsoftware)
CVSS 8.8EPSS 0.2%Konfidenz: MITTEL
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 7% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Die drei bewerteten CVEs erfordern allesamt lokalen Zugriff (AV:L) mit niedrigen Benutzerrechten (PR:L) und ermöglichen Privilegieneskalation bis hin zu Administratorrechten. Der EPSS-Score liegt bei allen unter 0,1 % (Percentile 3–4 %), was auf eine sehr geringe kurzfristige Ausnutzungswahrscheinlichkeit hindeutet. Kein KEV-Eintrag vorhanden. Der Kunde betreibt Ubuntu 22.04 LTS und SLES 15, ist also von Linux-Kernel-Schwachstellen grundsätzlich betroffen; Red Hat-spezifische Patches sind jedoch nicht direkt anwendbar – entsprechende Patches der jeweiligen Distributionen müssen separat geprüft werden. Das Risiko ist real, aber auf Szenarien mit bereits vorhandenem lokalem Zugriff beschränkt.

Empfehlung: Für Ubuntu 22.04 LTS und SLES 15 die jeweiligen Distributionskanäle (Canonical USN, SUSE SUSE-SU) auf korrespondierende Kernel-Updates prüfen und diese im nächsten regulären Wartungsfenster einspielen. Systeme mit erhöhtem Risiko durch interne Benutzer oder Mehrmandantenbetrieb (z. B. Shared-Server) sollten priorisiert behandelt werden. Bis zur Patchung Zugriffsbeschränkungen auf betroffene Systeme überprüfen und unnötige lokale Benutzerkonten deaktivieren.
CVE-2025-71066 · EPSS 0.2%CVE-2025-71089 · CVSS 7.8 · EPSS 0.1%CVE-2026-31411 · EPSS 0.1%CVE-2026-43499 · CVSS 7.8 · EPSS 0.1%CVE-2026-46113 · CVSS 8.8 · EPSS 0.1%CVE-2026-53266 · EPSS 0.1%CVE-2026-53359 · EPSS 0.2%
MITTEL DFN-CERT 2026-3360 2026-07-14 Linux · Sicherheit
Advisory öffnen →
Linux-Kernel: Zwei Schwachstellen ermöglichen u. a. das Erlangen von Administratorrechten (Linux, Systemsoftware)
CVSS 7.8EPSS 0.1%Konfidenz: MITTEL
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.1% – sehr geringes Ausnutzungsrisiko. Übertrifft 3% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Die Schwachstelle CVE-2026-43499 ermöglicht lokale Privilege Escalation auf Linux-Systemen (CVSS 7.8, AV:L/AC:L/PR:L). Der Angreifer benötigt bereits lokalen Zugang mit normalen Benutzerrechten – ein Remoteangriff ist nicht möglich. Der EPSS-Score von 0,1% (Perzentile 3%) signalisiert eine sehr geringe aktuelle Ausnutzungswahrscheinlichkeit, kein KEV-Eintrag vorhanden. Der Kunde betreibt Ubuntu 22.04 LTS und SLES 15, die im Advisory genannten Patches beziehen sich jedoch explizit auf Red Hat Enterprise Linux 10 – die Verfügbarkeit entsprechender Updates für die eingesetzten Distributionen muss separat geprüft werden.

Empfehlung: Prüfen, ob für Ubuntu 22.04 LTS und SLES 15 entsprechende Kernel-Updates für CVE-2026-43499 und CVE-2026-43163 verfügbar sind (Ubuntu Security Notices, SUSE Security Advisories). Falls Patches verfügbar, Einspielen im nächsten regulären Wartungsfenster. Zusätzlich sicherstellen, dass lokale Benutzerkonten auf Linux-Systemen dem Least-Privilege-Prinzip folgen, um das Angriffspotenzial zu minimieren.
CVE-2026-43163 · EPSS 0.1%CVE-2026-43499 · CVSS 7.8 · EPSS 0.1%
HOCH DFN-CERT 2026-3359 2026-07-14 Linux · Sicherheit · Server
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Systemsoftware)
CVSS 9.8EPSS 0.5%Konfidenz: MITTEL
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 36% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 7 Tage

Der Kunde betreibt Ubuntu 22.04 LTS und SLES 15, beide basieren auf dem Linux-Kernel und sind direkt betroffen. CVE-2026-46135 (CVSS 9.8, netzwerkbasiert, keine Authentifizierung) und CVE-2026-46316 (CVSS 9.3, lokal ohne Privilegien, Scope Change) sind die kritischsten Schwachstellen. Die EPSS-Werte liegen jedoch durchgehend unter 0,5% (max. Percentile 36%), was auf aktuell geringe aktive Ausnutzung hindeutet. Kein KEV-Eintrag vorhanden. Die lokalen Privilege-Escalation-CVEs (AV:L, PR:L) erfordern bereits einen lokalen Zugang mit Standardprivilegien, was das Risiko im Unternehmenskontext etwas dämpft – CVE-2026-46135 mit Netzwerkzugang ohne Auth bleibt jedoch ein ernstes Risiko.

Empfehlung: Kernel-Updates auf Ubuntu 22.04 LTS und SLES 15 zeitnah einspielen. Für RHEL/Red Hat-basierte Systeme stehen laut Advisory bereits Patches bereit – analog für Ubuntu und SLES die jeweiligen Distributionsupdates prüfen und anwenden. Besondere Priorität auf CVE-2026-46135 (netzwerkbasiert, kein Auth) legen. Nach dem Update Systemneustart einplanen, da Kernel-Updates einen Reboot erfordern. Systeme ohne direkten Netzwerkzugang (AV:N) können im nächsten regulären Wartungsfenster behandelt werden.
CVE-2025-68183 · EPSS 0.2%CVE-2026-31408 · CVSS 8.8 · EPSS 0.3%CVE-2026-43074 · CVSS 7.8 · EPSS 0.1%CVE-2026-43279 · CVSS 7.8 · EPSS 0.1%CVE-2026-45984 · CVSS 7.8 · EPSS 0.1%CVE-2026-46135 · CVSS 9.8 · EPSS 0.5%CVE-2026-46152 · CVSS 8.8 · EPSS 0.3%CVE-2026-46189 · EPSS 0.1%+3 weitere
MITTEL DFN-CERT 2026-3358 2026-07-14 Linux · Sicherheit
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. das Erlangen von Administratorrechten (Linux, Systemsoftware)
CVSS 7.8EPSS 0.1%Konfidenz: MITTEL
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.1% – sehr geringes Ausnutzungsrisiko. Übertrifft 3% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Die Schwachstellen im Linux-Kernel betreffen ausschließlich lokale Angriffsvektoren (AV:L) und erfordern bereits vorhandene Standardprivilegien (PR:L) – ein Netzwerkzugriff ist nicht möglich. Der EPSS-Score von 0,1 % (Perzentile 3 %) signalisiert eine sehr geringe Wahrscheinlichkeit aktiver Ausnutzung in naher Zukunft; ein KEV-Eintrag liegt nicht vor. Der Kunde betreibt Ubuntu 22.04 LTS und SLES 15, ist also grundsätzlich betroffen, jedoch beziehen sich die verfügbaren Patches explizit auf Red Hat Enterprise Linux 9 – für Ubuntu und SLES sind separate Patches der jeweiligen Distributoren abzuwarten bzw. zu prüfen. Das Risiko ist real, aber auf Szenarien mit lokalem Zugriff (z. B. kompromittierte Accounts, Insider-Bedrohungen) beschränkt.

Empfehlung: Prüfen Sie, ob Canonical (Ubuntu 22.04 LTS) und SUSE (SLES 15) bereits entsprechende Kernel-Updates für die genannten CVEs bereitgestellt haben, und spielen Sie diese im nächsten regulären Wartungsfenster ein. Stellen Sie sicher, dass das Prinzip der minimalen Rechtevergabe auf Linux-Systemen konsequent umgesetzt ist, um die Angriffsfläche für lokale Privilege-Escalation-Schwachstellen zu reduzieren. Überwachen Sie die EPSS-Entwicklung und KEV-Einträge für CVE-2026-43499 und CVE-2026-53016, da diese die schwerwiegenderen Auswirkungen (Privilege Escalation, RCE) aufweisen.
CVE-2026-22979 · EPSS 0.1%CVE-2026-43499 · CVSS 7.8 · EPSS 0.1%CVE-2026-46086 · EPSS 0.1%CVE-2026-53016 · EPSS 0.1%
MITTEL DFN-CERT 2026-3357 2026-07-14 Linux · Sicherheit · Server
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes (Linux, Systemsoftware)
CVSS 7.8EPSS 0.2%Konfidenz: MITTEL
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 7% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Beide CVEs erfordern lokalen Zugriff (AV:L) mit normalen Benutzerrechten (PR:L) und ermöglichen Privilege Escalation bis zur vollständigen Systemkompromittierung. Der EPSS-Score von 0,1% (Perzentile 3%) signalisiert eine sehr geringe aktuelle Ausnutzungswahrscheinlichkeit in der Praxis. Kein KEV-Eintrag vorhanden. Der Kunde betreibt Ubuntu 22.04 LTS und SLES 15, ist also von Linux-Kernel-Schwachstellen betroffen, jedoch ist die Angriffsfläche auf bereits authentifizierte lokale Nutzer beschränkt.

Empfehlung: Kernel-Updates für Ubuntu 22.04 LTS und SLES 15 im nächsten regulären Wartungsfenster einspielen. Prüfen, ob die betroffenen RHEL-Versionen (9.4) im Einsatz sind – laut Kundenkontext nicht explizit gelistet, daher wahrscheinlich nicht relevant. Bis zum Patchen sicherstellen, dass lokale Benutzerrechte auf Linux-Systemen restriktiv vergeben sind und kein unnötiger interaktiver Zugang besteht.
CVE-2026-43074 · CVSS 7.8 · EPSS 0.1%CVE-2026-46242 · CVSS 7.8 · EPSS 0.1%CVE-2026-53359 · EPSS 0.2%
MITTEL DFN-CERT 2026-3356 2026-07-14 Linux · Sicherheit · Server
Advisory öffnen →
Python Pillow: Mehrere Schwachstellen ermöglichen einen Denial-of-Service-Angriff (Linux, Systemsoftware)
CVSS n/vEPSS 0.4%Konfidenz: NIEDRIG
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 28% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

Vier Schwachstellen in Python Pillow ermöglichen remote ausnutzbare Denial-of-Service-Angriffe ohne Authentifizierung, was grundsätzlich relevant ist. CVE-Daten sind noch nicht in öffentlichen Datenbanken verfügbar (sehr neues Advisory), daher können CVSS-Score und EPSS nicht bewertet werden. Der Kunde betreibt SLES 15, für das explizit Patches bereitstehen – eine direkte Betroffenheit ist damit gegeben, sofern python-Pillow installiert ist. DoS-Schwachstellen ohne Authentifizierung sind in produktiven Umgebungen ernst zu nehmen, aber nicht mit RCE-Szenarien gleichzusetzen.

Empfehlung: Prüfen, ob python-Pillow auf den SLES 15-Systemen installiert ist (z.B. via 'rpm -q python-Pillow'). Falls vorhanden, die bereitgestellten SUSE-Sicherheitsupdates für SLES 15 SP7 zeitnah einspielen. Ubuntu 22.04 LTS ebenfalls auf verfügbare Pillow-Updates prüfen (apt list --upgradable | grep pillow). Systeme, auf denen Pillow nicht installiert ist, sind nicht betroffen.
CVE-2026-54059 · EPSS 0.4%CVE-2026-54060 · EPSS 0.4%CVE-2026-55379 · EPSS 0.4%CVE-2026-55380 · EPSS 0.4%
NICHT RELEVANT DFN-CERT 2026-3348 2026-07-14 Linux · Sicherheit
Advisory öffnen →
QEMU: Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien (Linux, Container, Virtualisierung)
CVSS n/vEPSS 0.1%Konfidenz: NIEDRIG
Virtualisierung · Linux Container
EPSS-Einordnung

EPSS 0.1% – sehr geringes Ausnutzungsrisiko. Übertrifft 2% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 👁 Beobachten

Das Advisory betrifft QEMU-Schwachstellen (CVE-2026-3886, CVE-2026-48004, CVE-2026-48914) auf SUSE Linux Micro 6.2. Der Kundenkontext zeigt SLES 15 und Ubuntu 22.04 LTS, jedoch kein SUSE Linux Micro 6.2 und keine explizit dokumentierte QEMU-Nutzung. Da keine CVE-Details, CVSS-Vektoren oder EPSS-Scores verfügbar sind, ist eine präzise Risikoeinschätzung nicht möglich; die lokale Ausnutzbarkeit (kein Netzwerkzugang) und die erforderlichen Privilegien reduzieren das Risiko zusätzlich. Ohne QEMU im Einsatz beim Kunden besteht keine direkte Angriffsfläche.

Empfehlung: Prüfen, ob QEMU auf SLES 15- oder Ubuntu-Systemen des Kunden installiert ist (z. B. via 'rpm -q qemu' bzw. 'dpkg -l qemu*'). Falls QEMU genutzt wird, Distributionsspezifische Patches beobachten und bei Verfügbarkeit für die eingesetzten Distributionen im nächsten Wartungsfenster einspielen. Kein akuter Handlungsbedarf, solange QEMU nicht nachweislich im Einsatz ist.
CVE-2026-3886CVE-2026-48004CVE-2026-48914 · EPSS 0.1%
NIEDRIG DFN-CERT 2026-3347 2026-07-14 Netzwerk · Sicherheit
Advisory öffnen →
PipeWire: Zwei Schwachstellen ermöglichen einen Denial-of-Service-Angriff (Linux, Office)
CVSS n/vEPSS 0.2%Konfidenz: NIEDRIG
Office · Linux
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 7% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Beide Schwachstellen (CVE-2026-14324, CVE-2026-14330) ermöglichen ausschließlich Denial-of-Service-Angriffe ohne Möglichkeit zur Codeausführung oder Privilegieneskalation. Eine der Schwachstellen erfordert Zugang aus dem benachbarten Netzwerk (Adjacent Network), die andere lokalen Zugriff – beide Angriffsvektoren sind im typischen Unternehmensumfeld durch Netzwerksegmentierung und Zugriffskontrolle bereits eingeschränkt. Keine CVE-Details mit CVSS/EPSS verfügbar und kein KEV-Eintrag bekannt, was auf geringe aktive Ausnutzung hindeutet. Der Kunde setzt Ubuntu 22.04 LTS ein, für das ein Sicherheitsupdate bereitsteht; PipeWire ist primär ein Audio/Video-Routing-Daemon, dessen Ausfall auf Desktop-Systemen spürbar, aber nicht geschäftskritisch ist.

Empfehlung: Sicherheitsupdate für 'pipewire' auf betroffenen Ubuntu 22.04 LTS Systemen im nächsten regulären Patch-Zyklus einspielen (apt update && apt upgrade pipewire). Prüfen, ob PipeWire auf den Ubuntu-Systemen aktiv genutzt wird (typischerweise auf Desktop-/Workstation-Systemen relevant, weniger auf Servern). Auf reinen Serversystemen ohne Audio-/Videonutzung kann PipeWire ggf. deinstalliert oder deaktiviert werden, um die Angriffsfläche zu reduzieren.
CVE-2026-14324 · EPSS 0.2%CVE-2026-14330 · EPSS 0.1%
NICHT RELEVANT DFN-CERT 2026-3346 2026-07-14
Advisory öffnen →
Crypt::OpenSSL::X509: Zwei Schwachstellen ermöglichen u. a. das Ausspähen von Informationen (Linux, Entwicklung, Sicherheit)
CVSS n/vEPSS 0.1%Konfidenz: MITTEL
Entwicklung Sicherheit · Linux
EPSS-Einordnung

EPSS 0.1% – sehr geringes Ausnutzungsrisiko. Übertrifft 1% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Die Schwachstellen betreffen das Perl-Modul Crypt::OpenSSL::X509, das primär in Perl-basierten Entwicklungsumgebungen auf Linux-Systemen eingesetzt wird. Der Kundenkontext zeigt keine Perl-Anwendungen oder entsprechende Entwicklungsumgebungen. Obwohl Ubuntu 22.04 LTS und SLES 15 im Einsatz sind, ist das spezifische Modul dort nur relevant, wenn Perl-Skripte mit X.509-Zertifikatsverarbeitung betrieben werden, was nicht erkennbar ist. CVE-Daten und EPSS-Scores liegen noch nicht vor (sehr neues Advisory), und die Ausnutzung erfordert zudem übliche Privilegien (kein unauthentifizierter Angriff).

Empfehlung: Prüfen Sie intern, ob auf den Linux-Systemen (Ubuntu 22.04 LTS, SLES 15) das Perl-Modul Crypt::OpenSSL::X509 installiert ist (z. B. via 'dpkg -l | grep perl-Crypt-OpenSSL-X509' bzw. 'rpm -qa | grep perl-Crypt-OpenSSL-X509'). Sollte das Modul nicht vorhanden sein, besteht kein Handlungsbedarf. Falls es doch installiert ist, aktualisieren Sie auf Version 2.1.3-1, sobald das Paket den Testing-Status verlässt und stabil verfügbar ist.
CVE-2026-58101 · EPSS 0.1%CVE-2026-58102 · EPSS 0.1%
NICHT RELEVANT DFN-CERT 2026-3344 2026-07-14
Advisory öffnen →
FreeRDP: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Sicherheit, Systemsoftware)
CVSS n/vEPSS 0.7%Konfidenz: MITTEL
Sicherheit Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.7% – sehr geringes Ausnutzungsrisiko. Übertrifft 49% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
CVE-2026-57156 · EPSS 0.7%CVE-2026-57157 · EPSS 0.5%CVE-2026-57158 · EPSS 0.7%
NICHT RELEVANT DFN-CERT 2026-3309 2026-07-14
Advisory öffnen →
Dulwich: Mehrere Schwachstellen ermöglichen u. a. die Manipulation von Dateien (Linux, Entwicklung)
CVSS n/vEPSS 0.6%Konfidenz: MITTEL
Entwicklung · Linux
EPSS-Einordnung

EPSS 0.6% – sehr geringes Ausnutzungsrisiko. Übertrifft 46% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
CVE-2026-42305 · EPSS 0.6%CVE-2026-47712 · EPSS 0.1%CVE-2026-47734 · EPSS 0.2%
NIEDRIG DFN-CERT 2026-2976 2026-07-14 Linux · Sicherheit
Advisory öffnen →
alsa-lib: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff (Linux, Container, Systemsoftware)
CVSS n/vEPSS 0.1%Konfidenz: MITTEL
Systemsoftware · Linux Container
EPSS-Einordnung

EPSS 0.1% – sehr geringes Ausnutzungsrisiko. Übertrifft 4% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Die Schwachstelle CVE-2026-56109 in alsa-lib ermöglicht ausschließlich einen lokalen Denial-of-Service-Angriff ohne Privilegienanforderungen. Da der Angriff lokalen Zugriff voraussetzt, ist die Angriffsfläche im Unternehmenskontext erheblich eingeschränkt – alsa-lib ist primär eine Audio-Bibliothek, die auf Servern typischerweise keine kritische Rolle spielt. Keine CVE-Detaildaten (CVSS, EPSS) sind verfügbar, und kein KEV-Eintrag ist bekannt. Der Kunde betreibt Ubuntu 22.04 LTS und SLES 15, für die Patches verfügbar sind bzw. in Kürze erwartet werden.

Empfehlung: Patches für Ubuntu 22.04 LTS (verfügbar) und SLES 15 (prüfen, ob SUSE Linux Enterprise 15 von den SLES-16-Patches abgedeckt wird) im nächsten regulären Wartungsfenster einspielen. Priorisierung ist niedrig, da lokaler Zugriff erforderlich ist und alsa-lib auf Servern keine sicherheitskritische Funktion erfüllt. Systeme ohne Audio-Subsystem-Nutzung können nachrangig behandelt werden.
CVE-2026-56109 · EPSS 0.1%
Keine Ergebnisse für diese Filterauswahl.
📌 Watchlist
Filter:
Sortieren:
CVSS
Schweregrad einer Schwachstelle (0–10). Bewertet Angriffsvektor, Komplexität, benötigte Rechte und Auswirkung. Misst Schwere – nicht die Wahrscheinlichkeit aktiver Ausnutzung.
EPSS
Wahrscheinlichkeit (0–100%) der Ausnutzung in den nächsten 30 Tagen, basierend auf Threat Intelligence und Dark Web-Aktivität. Quelle: FIRST.org. Ergänzt CVSS um die reale Exploitabilität.
CISA KEV
US-Behörde CISA: Liste aktiv in der Wildnis ausgenutzter Schwachstellen. KEV-Eintrag = bestätigte Exploitation. Immer zeitnahes Handeln erforderlich.
CVE
Eindeutige, weltweit gültige Bezeichnung einer Sicherheitslücke (CVE-JJJJ-NNNN). Vergeben von MITRE, gepflegt in der NVD (NIST).
Konfidenz
HOCH: vollständige Datenbasis. MITTEL: teilweise verfügbar. NIEDRIG: wenig Daten (z.B. sehr neue CVEs) – manuelle Prüfung empfohlen.
Risikostufen
KRITISCH: sofort handeln. HOCH: zeitnah patchen. MITTEL: reguläres Patch-Management. NIEDRIG: beobachten. NICHT RELEVANT: betrifft keine eingesetzten Technologien.
Zeitrahmen
⚡ Sofort: 24–48h. 📅 7 Tage: Notfall-Patch. 📅 30 Tage: nächster Patch-Zyklus. 🔧 Wartungsfenster: planbar. 👁 Beobachten: keine Aktion, Monitoring.
Watchlist
CVEs aus KRITISCH-, HOCH- und MITTEL-Advisories werden automatisch aufgenommen und nach Tag 7, 30 und 90 re-evaluiert. Eskalation bei EPSS-Anstieg >5%, Überschreitung der 10%-Schwelle oder NEU in CISA KEV.