DFN-CERT Lagebericht
SentiGuard Datenschutz GmbH & Co. KG – Tägliche Sicherheitsanalyse
16. Juli 2026
114 Advisories verarbeitet
Übersicht:
3KRITISCH
9HOCH
14MITTEL
Filter:
Sortieren:
NICHT RELEVANT CERT-Bund WID-SEC-2026-2367 2026-07-15 Adobe Magento
Advisory öffnen →
Adobe Magento: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2366 2026-07-15 IBM Langflow Desktop
Advisory öffnen →
IBM Langflow Desktop: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2365 2026-07-15 Red Hat OpenShift (OpenStack Services)
Advisory öffnen →
Red Hat OpenShift (OpenStack Services): Mehrere Schwachstellen ermöglichen Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2364 2026-07-15 Adobe ColdFusion
Advisory öffnen →
Adobe ColdFusion: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2363 2026-07-15 Adobe Creative Cloud Applikationen
Advisory öffnen →
Adobe Creative Cloud Applikationen: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2362 2026-07-15 Perl
Advisory öffnen →
Perl: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2361 2026-07-15 Bitdefender Internet und Total Security
Advisory öffnen →
Bitdefender Internet und Total Security: Schwachstelle ermöglicht Privilegieneskalation
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2360 2026-07-15 Sonatype Nexus Repository Manager
Advisory öffnen →
Sonatype Nexus Repository Manager: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2359 2026-07-15 Xen
Advisory öffnen →
Xen: Schwachstelle ermöglicht Manipulation von Dateien
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2358 2026-07-15 WebKitGTK
Advisory öffnen →
WebKitGTK: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2357 2026-07-15 Octopus Deploy
Advisory öffnen →
Octopus Deploy: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2356 2026-07-15 Netty
Advisory öffnen →
Netty: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2355 2026-07-15 Dell integrated Dell Remote Access Controller
Advisory öffnen →
Dell integrated Dell Remote Access Controller: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2354 2026-07-15 Devolutions Server
Advisory öffnen →
Devolutions Server: Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung — Nicht relevant

Devolutions Server ist ein Privileged Access Management (PAM) und Passwort-Management-System, das im angegebenen Technologie-Stack der Beispiel GmbH nicht aufgeführt ist. Da keine CVE-Details, kein CVSS-Vektor, kein EPSS-Score und kein Advisory-Volltext verfügbar sind, ist eine inhaltliche Risikobewertung der Schwachstellen nicht möglich. Aufgrund der fehlenden Produktrelevanz im Kundenumfeld ergibt sich kein unmittelbarer Handlungsbedarf.

Empfehlung: Prüfen Sie intern, ob Devolutions Server oder verwandte Devolutions-Produkte (z. B. Remote Desktop Manager, Devolutions Hub) im Unternehmen eingesetzt werden – auch in Teilbereichen oder durch einzelne Teams. Falls ja, Advisory erneut bewerten sobald CVE-Details verfügbar sind und Patches des Herstellers (devolutions.net) einspielen. Falls nein, kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2353 2026-07-15 Zoom Video Communications Rooms
Advisory öffnen →
Zoom Video Communications Rooms: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2352 2026-07-15 ImageMagick
Advisory öffnen →
ImageMagick: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2351 2026-07-15 Tenable Security Nessus Agent
Advisory öffnen →
Tenable Security Nessus Agent: Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2350 2026-07-15 FasterXML Jackson
Advisory öffnen →
FasterXML Jackson: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2349 2026-07-15 Lenovo BIOS
Advisory öffnen →
Lenovo BIOS: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2348 2026-07-15 HCL BigFix
Advisory öffnen →
HCL BigFix: Schwachstelle ermöglicht Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2347 2026-07-15 Google Chrome
Advisory öffnen →
Google Chrome: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2346 2026-07-15 SonicWall SMA
Advisory öffnen →
SonicWall SMA: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2345 2026-07-15 Red Hat Enterprise Linux (pacemaker)
Advisory öffnen →
Red Hat Enterprise Linux (pacemaker): Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2344 2026-07-15 Adobe Experience Manager
Advisory öffnen →
Adobe Experience Manager: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2343 2026-07-15 OpenBao
Advisory öffnen →
OpenBao: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2342 2026-07-15 Grafana Tempo
Advisory öffnen →
Grafana Tempo: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2341 2026-07-15 ImageMagick
Advisory öffnen →
ImageMagick: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2340 2026-07-15 Mozilla Firefox
Advisory öffnen →
Mozilla Firefox: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2339 2026-07-15 Citrix Systems Secure Access Client for Windows
Advisory öffnen →
Citrix Systems Secure Access Client for Windows: Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft den Citrix Secure Access Client for Windows, der im dokumentierten Technologiestack der Beispiel GmbH nicht aufgeführt ist. Es sind keine CVE-Details, kein CVSS-Vektor, kein EPSS-Score und kein KEV-Eintrag verfügbar, da das Advisory sehr neu ist und noch keine vollständigen Informationen vorliegen. Eine inhaltliche Risikobewertung der Schwachstellen selbst ist daher derzeit nicht möglich. Da Citrix-Produkte im Kundenumfeld nicht eingesetzt werden, besteht aktuell keine direkte Betroffenheit.

Empfehlung: Keine unmittelbare Handlung erforderlich, da der Citrix Secure Access Client nicht im Einsatz ist. Das Advisory sollte beobachtet werden, bis vollständige CVE-Details verfügbar sind. Falls Citrix-Produkte zukünftig eingeführt werden, ist dieses Advisory erneut zu bewerten. Intern prüfen, ob Citrix-Clients möglicherweise auf nicht inventarisierten Endgeräten (z. B. BYOD, Heimarbeitsplätze) vorhanden sind.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2338 2026-07-15 Rockwell Automation CompactLogix und ControlLogix
Advisory öffnen →
Rockwell Automation CompactLogix und ControlLogix: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2337 2026-07-15 TYPO3 Core
Advisory öffnen →
TYPO3 Core: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2336 2026-07-15 Rockwell Automation Studio 5000 Logix Designer
Advisory öffnen →
Rockwell Automation Studio 5000 Logix Designer: Mehrere Schwachstellen ermöglichen Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2335 2026-07-15 Rockwell Automation FactoryTalk Services Platform und DataMosaix Private Cloud
Advisory öffnen →
Rockwell Automation FactoryTalk Services Platform und DataMosaix Private Cloud: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2334 2026-07-15 Red Hat OpenShift Container Platform (fast-uri,OpenTelemetry-Go)
Advisory öffnen →
Red Hat OpenShift Container Platform (fast-uri,OpenTelemetry-Go) : Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2333 2026-07-15 Devolutions Remote Desktop Manager
Advisory öffnen →
Devolutions Remote Desktop Manager: Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2332 2026-07-15 Fortinet FortiSandbox
Advisory öffnen →
Fortinet FortiSandbox: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft Fortinet FortiSandbox, ein Produkt, das im dokumentierten Technologiestack der Beispiel GmbH nicht eingesetzt wird. Der Kunde nutzt zwar Fortinet FortiGate, jedoch ist FortiSandbox ein eigenständiges, separates Produkt (Sandbox-Analyse-Appliance). Da weder CVE-Details noch ein Advisory-Volltext vorliegen, ist eine inhaltliche Bewertung der Schwachstelle selbst nicht möglich – die fehlende Produktrelevanz macht dies jedoch nachrangig.

Empfehlung: Kein Handlungsbedarf für die Beispiel GmbH, da FortiSandbox nicht im Einsatz ist. Sollte FortiSandbox zukünftig eingeführt werden oder der Technologiestack nicht vollständig dokumentiert sein, ist das Advisory erneut zu prüfen. Generell empfiehlt sich eine Nachverfolgung des Advisories, sobald CVE-Details und Volltext verfügbar sind, um die Schwere der Schwachstelle einordnen zu können.
MITTEL CERT-Bund WID-SEC-2026-2331 2026-07-15 Fortinet FortiClient EMS
Advisory öffnen →
Fortinet FortiClient EMS: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 👁 Beobachten

Das Advisory betrifft Fortinet FortiClient EMS, ein Endpoint-Management-System, das im Kundenumfeld nicht explizit als eingesetzte Technologie gelistet ist – lediglich FortiGate ist vorhanden. Da keine CVE-Details, kein CVSS-Vektor, kein EPSS-Score und kein KEV-Eintrag verfügbar sind, ist eine präzise Risikobewertung nicht möglich. Die Schwachstellenkategorie 'Umgehen von Sicherheitsvorkehrungen' in einem Endpoint-Management-System ist grundsätzlich ernst zu nehmen, da solche Systeme privilegierten Zugriff auf verwaltete Endpunkte haben. Ohne Bestätigung des Einsatzes von FortiClient EMS beim Kunden ist die direkte Relevanz unklar.

Empfehlung: Zunächst prüfen, ob FortiClient EMS im Unternehmen eingesetzt wird – dies ist aus dem gemeldeten Technologiestack nicht ersichtlich. Falls FortiClient EMS vorhanden ist, beim Hersteller (Fortinet PSIRT) aktiv nach dem zugehörigen Security Advisory und Patch-Informationen suchen, da das DFN-Advisory noch keine CVE-Details enthält. Fortinet-Advisories zeitnah auf https://www.fortiguard.com/psirt verfolgen und sobald Patch verfügbar, diesen im nächsten Wartungsfenster einspielen.
MITTEL CERT-Bund WID-SEC-2026-2330 2026-07-15 Fortinet FortiSIEM
Advisory öffnen →
Fortinet FortiSIEM: Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 👁 Beobachten

Das Advisory betrifft Fortinet FortiSIEM, das im Kundenumfeld nicht als eingesetzte Technologie gelistet ist – der Kunde nutzt FortiGate, aber nicht FortiSIEM. Ohne verfügbare CVE-Details, CVSS-Vektoren oder EPSS-Scores ist eine präzise technische Bewertung nicht möglich. Fortinet-Produkte sind generell ein häufiges Angriffsziel, und FortiSIEM-Schwachstellen können je nach Art (z. B. RCE, Auth-Bypass) kritisch sein. Da das Advisory mehrere Schwachstellen nennt und keine Daten vorliegen, wird vorsorglich MITTEL angesetzt.

Empfehlung: Da FortiSIEM nach aktuellem Kenntnisstand nicht im Einsatz ist, besteht keine unmittelbare Handlungspflicht. Der Kunde sollte jedoch prüfen, ob FortiSIEM möglicherweise doch in Teilbereichen (z. B. als SIEM-Komponente im FortiGate-Umfeld) eingesetzt wird. Das Advisory sollte beobachtet werden, bis CVE-Details und CVSS-Scores verfügbar sind. Falls FortiSIEM doch im Einsatz ist, umgehend Fortinet-Patchnotes prüfen und verfügbare Updates einspielen.
HOCH CERT-Bund WID-SEC-2026-2329 2026-07-15 Fortinet FortiProxy und FortiOS
Advisory öffnen →
Fortinet FortiProxy und FortiOS: Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 📅 7 Tage

Der Kunde setzt Fortinet FortiGate ein, das auf FortiOS basiert, womit eine direkte Betroffenheit wahrscheinlich ist. Da keine CVE-Details, CVSS-Vektoren oder EPSS-Scores vorliegen, kann die Ausnutzbarkeit nicht präzise bewertet werden. Fortinet-Produkte sind historisch häufig Ziel aktiver Angriffe, und Schwachstellen in FortiOS/FortiProxy betreffen typischerweise netzwerkexponierte Komponenten wie das Management-Interface oder SSL-VPN. Aufgrund der fehlenden Detailinformationen wird vorsorglich HOCH angesetzt, bis vollständige CVE-Daten verfügbar sind.

Empfehlung: Fortinet-Advisory aktiv beobachten und sobald CVE-Details verfügbar sind, sofort neu bewerten. In der Zwischenzeit: Prüfen, ob Management-Interfaces und SSL-VPN-Zugänge der FortiGate-Systeme auf das notwendige Minimum beschränkt sind und nicht direkt aus dem Internet erreichbar sind. Fortinet-Patchnotes und das offizielle PSIRT-Portal (https://www.fortiguard.com/psirt) auf neue Informationen zu diesem Advisory überwachen. Patch-Einspielen vorbereiten, sobald Schweregrad und betroffene Versionen bekannt sind.
HOCH CERT-Bund WID-SEC-2026-2328 2026-07-15 Fortinet FortiOS und FortiProxy
Advisory öffnen →
Fortinet FortiOS und FortiProxy: Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 📅 7 Tage

Der Kunde setzt Fortinet FortiGate ein, das direkt von diesem Advisory betroffen ist. Fortinet-Produkte (FortiOS/FortiProxy) sind historisch häufiges Ziel aktiver Angriffe, und Schwachstellen in diesen Systemen werden regelmäßig zeitnah ausgenutzt. Da weder CVE-Details noch CVSS-Vektoren, EPSS-Scores noch KEV-Status vorliegen, ist eine präzise Risikobewertung nicht möglich – die Einstufung als HOCH erfolgt konservativ aufgrund der exponierten Netzwerkposition von Fortinet-Geräten (typischerweise Internet-exponierte Perimeter-Systeme) und der bekannten Angriffslage gegen diese Produktlinie. Mehrere Schwachstellen erhöhen die Wahrscheinlichkeit, dass mindestens eine kritisch oder leicht ausnutzbar ist.

Empfehlung: Sofort das vollständige Fortinet-Advisory auf dem Fortinet PSIRT-Portal (https://www.fortiguard.com/psirt) abrufen und die betroffenen FortiOS- und FortiProxy-Versionen identifizieren. Eingesetzte FortiGate-Firmware-Version mit der Betroffenheitsliste abgleichen. Verfügbare Patches einspielen oder empfohlene Workarounds (z. B. Deaktivierung exponierter Management-Interfaces) umsetzen. Bis zur Klärung der CVE-Details Management-Zugriff auf FortiGate-Geräte auf vertrauenswürdige Quell-IPs beschränken.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2327 2026-07-15 Microsoft SQL Server und Power BI
Advisory öffnen →
Microsoft SQL Server und Power BI: Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft Microsoft SQL Server und Power BI. Im eingesetzten Technologie-Stack der Beispiel GmbH sind weder Microsoft SQL Server noch Power BI aufgeführt. Da keine CVE-Details, kein CVSS-Vektor, kein EPSS-Score und kein Advisory-Volltext vorliegen, ist eine inhaltliche Risikobewertung der Schwachstellen selbst nicht möglich. Aufgrund der fehlenden Produktrelevanz im Kundenkontext ergibt sich jedoch kein unmittelbarer Handlungsbedarf.

Empfehlung: Keine Maßnahmen erforderlich, sofern Microsoft SQL Server und Power BI tatsächlich nicht im Einsatz sind. Empfehlung: Inventar prüfen, ob SQL Server oder Power BI möglicherweise als Schatten-IT oder in Entwicklungsumgebungen vorhanden sind. Sobald vollständige CVE-Details verfügbar sind, Advisory erneut bewerten – insbesondere falls SQL Server zukünftig eingeführt wird.
HOCH CERT-Bund WID-SEC-2026-2326 2026-07-15 Microsoft Exchange
Advisory öffnen →
Microsoft Exchange: Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 📅 7 Tage

Microsoft Exchange ist im Kundensystem produktiv im Einsatz, was dieses Advisory direkt relevant macht. Da keine CVE-Details, CVSS-Vektoren oder EPSS-Scores verfügbar sind, kann die genaue Ausnutzbarkeit nicht bewertet werden – historisch weisen Exchange-Schwachstellen jedoch häufig kritische Eigenschaften auf (Netzwerkzugang, teils ohne Authentifizierung). Die Einstufung als 'mehrere Schwachstellen' erhöht die Wahrscheinlichkeit, dass zumindest eine davon schwerwiegend ist. Eine Risikoeinstufung HOCH ist als Vorsichtsmaßnahme angemessen, bis vollständige CVE-Informationen vorliegen.

Empfehlung: Sofort die vollständigen CVE-Details und das Microsoft Security Update Guide für dieses Advisory prüfen (https://msrc.microsoft.com). Sobald Patches verfügbar sind, Exchange-Server priorisiert patchen. Bis dahin Netzwerkzugang zu Exchange-Diensten auf notwendige Quellen beschränken und Logs auf ungewöhnliche Aktivitäten überwachen. Advisory-Status aktiv verfolgen und bei Verfügbarkeit neuer Informationen Risikobewertung aktualisieren.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2325 2026-07-15 Microsoft Dynamics NAV
Advisory öffnen →
Microsoft Dynamics NAV: Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft Microsoft Dynamics NAV, das im dokumentierten Technologiestack der Beispiel GmbH nicht vorhanden ist. Es liegen keine CVE-Details, kein CVSS-Vektor, kein EPSS-Score und kein KEV-Eintrag vor, was eine inhaltliche Risikobewertung der Schwachstelle selbst unmöglich macht. Da das Produkt nicht eingesetzt wird, besteht für diesen Kunden keine direkte Angriffsfläche. Eine allgemeine Einschätzung der Schwachstellenschwere ist aufgrund fehlender technischer Details nicht möglich.

Empfehlung: Keine Maßnahmen erforderlich, da Microsoft Dynamics NAV nicht im Einsatz ist. Sollte Dynamics NAV zukünftig eingeführt werden oder im Einsatz sein (z. B. durch nicht dokumentierte Systeme), ist das Advisory erneut zu prüfen sobald CVE-Details und Patches verfügbar sind.
MITTEL CERT-Bund WID-SEC-2026-2324 2026-07-15 Microsoft DeveloperTools
Advisory öffnen →
Microsoft DeveloperTools: Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 👁 Beobachten

Das Advisory betrifft Microsoft Developer Tools mit mehreren Schwachstellen, jedoch liegen weder CVE-Details noch CVSS-Vektoren, EPSS-Scores noch KEV-Einträge vor. Eine präzise Risikobewertung ist daher nicht möglich. Microsoft Developer Tools (z.B. Visual Studio, .NET SDK, MSBuild) sind in Unternehmensumgebungen häufig auf Entwickler-Workstations und Build-Servern installiert, was eine potenzielle Relevanz für den Kunden begründet. Da keine Ausnutzungshinweise oder technischen Details verfügbar sind, wird vorsorglich eine mittlere Einstufung vorgenommen.

Empfehlung: Das Advisory aktiv beobachten und auf Aktualisierungen mit CVE-Details warten. Sobald konkrete CVE-Informationen vorliegen, erneute Bewertung durchführen. In der Zwischenzeit prüfen, ob Microsoft Developer Tools (Visual Studio, .NET, MSBuild, Azure CLI o.ä.) im Unternehmen eingesetzt werden und auf welchen Systemen. Verfügbare Microsoft-Patches über Windows Update bzw. Visual Studio Installer zeitnah einspielen, sofern Updates bereitgestellt wurden.
MITTEL CERT-Bund WID-SEC-2026-2323 2026-07-15 Microsoft Surface
Advisory öffnen →
Microsoft Surface: Schwachstelle ermöglicht Erlangen von Administratorrechten
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 📅 30 Tage

Das Advisory beschreibt eine Privilege-Escalation-Schwachstelle auf Microsoft Surface-Geräten, die das Erlangen von Administratorrechten ermöglicht. Da keine CVE-Details, kein CVSS-Vektor und kein EPSS-Score vorliegen, ist eine präzise Risikobewertung nicht möglich. Privilege-Escalation-Schwachstellen auf Hardware-Ebene erfordern typischerweise lokalen Zugriff auf das Gerät, was die Angriffsfläche im Unternehmenskontext einschränkt. Der Kunde setzt Windows 10/11 ein, was Surface-Geräte als Endpunkte wahrscheinlich macht, jedoch sind keine Surface-spezifischen Produkte explizit im Technologiestack gelistet.

Empfehlung: Prüfen, ob Microsoft Surface-Geräte im Unternehmen eingesetzt werden. Falls ja: Verfügbare Firmware- und Treiber-Updates über Windows Update bzw. Surface-Update-Tools zeitnah einspielen. Advisory auf CVE-Zuweisung und CVSS-Details beobachten, sobald Microsoft weitere Informationen veröffentlicht. Bis dahin sicherstellen, dass physischer Zugriff auf Surface-Geräte auf autorisierte Personen beschränkt ist.
HOCH CERT-Bund WID-SEC-2026-2322 2026-07-15 Microsoft Malware Protection Engine und Defender
Advisory öffnen →
Microsoft Malware Protection Engine und Defender: Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 📅 7 Tage

Das Advisory betrifft die Microsoft Malware Protection Engine und Microsoft Defender, die auf den eingesetzten Windows-Systemen (Windows 10, Windows 11, Windows Server 2019/2022) des Kunden aktiv genutzt werden. Da keine CVE-Details oder EPSS-Scores vorliegen, ist eine präzise Exploitabilitätsbewertung nicht möglich. Historisch weisen Schwachstellen in der Malware Protection Engine jedoch häufig kritische Eigenschaften auf (z. B. Remote Code Execution ohne Authentifizierung, da Defender Dateien automatisch scannt). Die Einstufung als 'mehrere Schwachstellen' erhöht die Wahrscheinlichkeit, dass zumindest eine davon schwerwiegend ist. Microsoft patcht Defender-Schwachstellen in der Regel automatisch über Windows Update, was die Dringlichkeit manueller Eingriffe reduziert, aber eine Verifikation erfordert.

Empfehlung: Sicherstellen, dass auf allen betroffenen Windows-Systemen (Windows 10, Windows 11, Server 2019/2022) die automatischen Updates für Microsoft Defender und die Malware Protection Engine aktiviert sind und die aktuellste Engine-Version eingespielt wurde. Engine-Version auf allen Systemen prüfen (Get-MpComputerStatus in PowerShell) und mit der von Microsoft als sicher kommunizierten Version abgleichen. Sobald CVE-Details verfügbar sind, erneute Bewertung durchführen und ggf. Zeitrahmen anpassen.
MITTEL CERT-Bund WID-SEC-2026-2321 2026-07-15 Microsoft Azure
Advisory öffnen →
Microsoft Azure: Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 👁 Beobachten

Das Advisory betrifft Microsoft Azure und enthält keine CVE-Details oder Volltext, was eine präzise Risikobewertung verhindert. Da der Kunde Microsoft-Technologien (Exchange, Office, Teams) einsetzt, die potenziell Azure-Dienste nutzen oder integriert sind, besteht eine grundsätzliche Relevanz. Ohne CVSS-Vektor, EPSS-Score oder KEV-Status lässt sich weder Ausnutzbarkeit noch Angriffskomplexität beurteilen. Die Einstufung als MITTEL ist konservativ und spiegelt die Informationslage wider, nicht eine bestätigte Bedrohung.

Empfehlung: Das DFN-CERT Advisory direkt beim Anbieter (Microsoft Security Update Guide) auf vollständige CVE-Details prüfen, sobald diese verfügbar sind. Microsoft Azure-Dienste und -Konfigurationen im Kundenumfeld inventarisieren (insbesondere Azure AD / Entra ID, Azure-verbundene Exchange/Teams-Dienste). Microsoft Security Advisories für Azure aktiv beobachten und bei Verfügbarkeit von CVE-Daten eine erneute Bewertung durchführen. Bis dahin keine aktiven Patch-Maßnahmen erforderlich, aber Monitoring erhöhen.
MITTEL CERT-Bund WID-SEC-2026-2320 2026-07-15 Microsoft Windows Terminal, 365 Copilot, Github Copilot
Advisory öffnen →
Microsoft Windows Terminal, 365 Copilot, Github Copilot: Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 👁 Beobachten

Das Advisory betrifft Microsoft Windows Terminal, 365 Copilot und GitHub Copilot. Der Kunde setzt Windows 10/11 und Windows Server ein, sodass Windows Terminal potenziell relevant ist; 365 Copilot und GitHub Copilot sind im Kundenprofil nicht explizit aufgeführt, könnten aber über Microsoft Office/Teams-Umgebungen vorhanden sein. Da weder CVE-Details noch CVSS-Vektoren, EPSS-Scores noch KEV-Einträge vorliegen, ist eine präzise Risikobewertung nicht möglich. Die Einstufung als MITTEL erfolgt konservativ auf Basis der betroffenen Produktkategorie (Client-Software, kein direkter Netzwerkdienst) und der fehlenden Hinweise auf aktive Ausnutzung.

Empfehlung: Sobald vollständige CVE-Details und CVSS-Scores verfügbar sind, Advisory erneut bewerten. In der Zwischenzeit Windows Terminal über Windows Update aktuell halten und prüfen, ob 365 Copilot oder GitHub Copilot im Unternehmen lizenziert und eingesetzt werden. Microsoft Patch Tuesday-Zyklus und offizielle Microsoft Security Response Center (MSRC)-Seite auf Nachveröffentlichungen zu diesem Advisory überwachen.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2319 2026-07-15 Spotfire Server
Advisory öffnen →
Spotfire Server: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft Spotfire Server, ein Analyse- und Business-Intelligence-Produkt von TIBCO/Cloud Software Group. Dieses Produkt ist nicht im Technologieportfolio der Beispiel GmbH gelistet. Es liegen keine CVE-Details, kein CVSS-Vektor, kein EPSS-Score und kein KEV-Eintrag vor, was eine inhaltliche Risikobewertung zusätzlich erschwert. Da das betroffene Produkt im Kundensystem nicht vorhanden ist, besteht keine Angriffsfläche.

Empfehlung: Keine Maßnahmen erforderlich. Sollte Spotfire Server zukünftig im Unternehmen eingesetzt werden, ist dieses Advisory erneut zu prüfen. Bei Bedarf kann das vollständige Advisory beim DFN-CERT oder beim Hersteller abgerufen werden, sobald weitere Details (CVE, CVSS, Patch) verfügbar sind.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2318 2026-07-15 Red Hat Enterprise Linux (libinput)
Advisory öffnen →
Red Hat Enterprise Linux (libinput): Schwachstelle ermöglicht Privilegieneskalation
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
MITTEL CERT-Bund WID-SEC-2026-2317 2026-07-15 Microsoft Office Produkte
Advisory öffnen →
Microsoft Office Produkte: Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 👁 Beobachten

Das Advisory betrifft Microsoft Office Produkte, die beim Kunden im Einsatz sind. Da weder CVE-Details noch CVSS-Vektoren, EPSS-Scores noch KEV-Status verfügbar sind, ist eine präzise Risikobewertung nicht möglich. Historisch weisen Microsoft Office Advisories mit mehreren Schwachstellen häufig Schwachstellen mittlerer bis hoher Kritikalität auf, darunter oft Makro- oder Dokumenten-basierte Remote Code Execution mit Nutzerinteraktion. Die Einstufung als MITTEL ist konservativ und spiegelt die Datenlage wider, nicht zwingend die tatsächliche Schwere.

Empfehlung: Advisory aktiv beobachten und auf vollständige CVE-Details warten. Sobald CVE-Informationen verfügbar sind, Neubewertung durchführen. In der Zwischenzeit sicherstellen, dass automatische Microsoft-Updates (Windows Update / Microsoft Update) auf allen betroffenen Systemen aktiv sind und der aktuelle Patch-Stand für Microsoft Office verifiziert wird. Makro-Ausführung aus nicht vertrauenswürdigen Quellen über Gruppenrichtlinien einschränken, sofern noch nicht geschehen.
MITTEL CERT-Bund WID-SEC-2026-2316 2026-07-15 Microsoft Windows Produkte
Advisory öffnen →
Microsoft Windows Produkte: Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 👁 Beobachten

Das Advisory betrifft Microsoft Windows Produkte, die im Kundensystem (Windows Server 2019/2022, Windows 10/11) flächendeckend eingesetzt werden, was eine grundsätzliche Relevanz begründet. Da weder CVE-Details noch CVSS-Vektoren, EPSS-Scores noch ein KEV-Eintrag vorliegen, ist eine präzise Risikobewertung nicht möglich. Erfahrungsgemäß enthalten Microsoft-Sammel-Advisories sowohl kritische als auch niedrigschwellige Schwachstellen. Die Einstufung als MITTEL ist daher ein konservativer Platzhalter bis zur Verfügbarkeit vollständiger Daten.

Empfehlung: Advisory auf Vollständigkeit überwachen und sobald CVE-Details verfügbar sind, eine erneute Bewertung durchführen. In der Zwischenzeit sicherstellen, dass Windows Update / WSUS für alle betroffenen Systeme (Windows Server 2019/2022, Windows 10/11) aktuell konfiguriert ist und ausstehende Patches zeitnah eingespielt werden. Microsoft Patch Tuesday-Zyklus als Referenz nutzen und das Advisory mit der offiziellen Microsoft Security Update Guide-Seite abgleichen.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2197 2026-07-15 OpenVPN
Advisory öffnen →
OpenVPN: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2190 2026-07-15 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2180 2026-07-15 Elasticsearch
Advisory öffnen →
Elasticsearch: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2152 2026-07-15 win.rar WinRAR
Advisory öffnen →
win.rar WinRAR: Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2129 2026-07-15 libxml2
Advisory öffnen →
libxml2: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2042 2026-07-15 dnsmasq
Advisory öffnen →
dnsmasq: Schwachstelle ermöglicht Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2040 2026-07-15 Red Hat OpenShift Container Platform (Router)
Advisory öffnen →
Red Hat OpenShift Container Platform (Router): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2036 2026-07-15 dnsmasq
Advisory öffnen →
dnsmasq: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2025 2026-07-15 libexpat
Advisory öffnen →
libexpat: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2001 2026-07-15 IBM WebSphere Application Server
Advisory öffnen →
IBM WebSphere Application Server: Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung — Nicht relevant

IBM WebSphere Application Server ist laut Kundenprofil nicht im Technologieportfolio der Beispiel GmbH vorhanden. Die eingesetzten Technologien umfassen Apache HTTP Server und nginx als Webserver-Komponenten, jedoch keinen IBM WebSphere Application Server. Eine Bewertung der konkreten Schwachstellen ist zudem nicht möglich, da weder CVE-Details noch Advisory-Volltext verfügbar sind.

Empfehlung: Keine Maßnahmen erforderlich, da IBM WebSphere Application Server nicht im Einsatz ist. Sollte IBM WebSphere in Teilbereichen oder bei Drittanbietern/Dienstleistern eingesetzt werden, ist dies zu prüfen und das Advisory erneut zu bewerten, sobald vollständige CVE-Details vorliegen.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1859 2026-07-15 AMD ARM und EPYC Prozessoren
Advisory öffnen →
AMD ARM und EPYC Prozessoren: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1851 2026-07-15 Xen
Advisory öffnen →
Xen: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1805 2026-07-15 Zabbix
Advisory öffnen →
Zabbix: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1777 2026-07-15 vim
Advisory öffnen →
vim: Schwachstelle ermöglicht Manipulation von Dateien
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1744 2026-07-15 MariaDB
Advisory öffnen →
MariaDB: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1719 2026-07-15 Erlang/OTP
Advisory öffnen →
Erlang/OTP: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1597 2026-07-15 MariaDB
Advisory öffnen →
MariaDB: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1514 2026-07-15 Apache Tomcat
Advisory öffnen →
Apache Tomcat: Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung — Nicht relevant

Apache Tomcat ist in der eingesetzten Technologiebasis der Beispiel GmbH nicht aufgeführt. Da keine CVE-Details, kein CVSS-Vektor, kein EPSS-Score und kein Advisory-Volltext vorliegen, ist eine inhaltliche Risikobewertung der Schwachstellen selbst nicht möglich. Selbst wenn Tomcat im Einsatz wäre, könnte aufgrund der fehlenden Datenlage keine fundierte Aussage zur Ausnutzbarkeit getroffen werden.

Empfehlung: Kein Handlungsbedarf für die Beispiel GmbH, da Apache Tomcat nicht im Technologieportfolio des Kunden gelistet ist. Sollte Tomcat dennoch in einzelnen Systemen (z. B. als eingebettete Komponente in Drittanwendungen) vorhanden sein, ist dies zu inventarisieren und das Advisory nach Verfügbarkeit vollständiger CVE-Details erneut zu bewerten.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1480 2026-07-15 Intel Prozessor
Advisory öffnen →
Intel Prozessor: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1448 2026-07-15 expat
Advisory öffnen →
expat: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1429 2026-07-15 IBM App Connect Enterprise
Advisory öffnen →
IBM App Connect Enterprise: Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1407 2026-07-15 IBM App Connect Enterprise Certified Container
Advisory öffnen →
IBM App Connect Enterprise Certified Container: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1311 2026-07-15 Wireshark
Advisory öffnen →
Wireshark: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1257 2026-07-15 libxml2
Advisory öffnen →
libxml2: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1233 2026-07-15 PackageKit
Advisory öffnen →
PackageKit: Schwachstelle ermöglicht Privilegieneskalation
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1147 2026-07-15 vim
Advisory öffnen →
vim: Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1137 2026-07-15 Grafana
Advisory öffnen →
Grafana: Schwachstelle ermöglicht Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1116 2026-07-15 Red Hat OpenStack Keystone
Advisory öffnen →
Red Hat OpenStack Keystone: Schwachstelle ermöglicht Privilegieneskalation
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1070 2026-07-15 ffmpeg
Advisory öffnen →
ffmpeg: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0918 2026-07-15 GNU libc
Advisory öffnen →
GNU libc: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0853 2026-07-15 Apple macOS
Advisory öffnen →
Apple macOS: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0817 2026-07-15 GNU libc
Advisory öffnen →
GNU libc: Mehrere Schwachstellen ermöglichen Manipulation von DNS Antworten
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0769 2026-07-15 Red Hat Enterprise Linux (capstone) und OpenShift (rhcos)
Advisory öffnen →
Red Hat Enterprise Linux (capstone) und OpenShift (rhcos): Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
MITTEL CERT-Bund WID-SEC-2026-0729 2026-07-15 OpenSSL
Advisory öffnen →
OpenSSL: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 👁 Beobachten

OpenSSL ist im Technologiestack der Beispiel GmbH explizit vorhanden und wird typischerweise von zahlreichen weiteren Komponenten (Apache, nginx, PostgreSQL) als Abhängigkeit genutzt, was die Angriffsfläche erhöht. Da weder CVE-Details noch CVSS-Vektor, EPSS-Score noch KEV-Status vorliegen, ist eine präzise Risikoeinschätzung nicht möglich. Die Schwachstellenkategorie 'Umgehen von Sicherheitsvorkehrungen' deutet auf ein mittleres bis hohes Risiko hin, ist jedoch ohne Authentifizierungskontext und Angriffsvektorinformationen nicht abschließend bewertbar. Die Einstufung als MITTEL ist konservativ und wird nach Verfügbarkeit der CVE-Details zu revidieren sein.

Empfehlung: Advisory aktiv beobachten und auf CVE-Zuweisung sowie Herstellerpatch warten. Sobald CVE-Details verfügbar sind, Neubewertung durchführen. In der Zwischenzeit prüfen, welche Systeme OpenSSL in welcher Version einsetzen (insbesondere Ubuntu 22.04, SLES 15, Apache, nginx, PostgreSQL) und eine Inventarliste erstellen, um bei Patch-Verfügbarkeit schnell handeln zu können. Offizielle OpenSSL-Sicherheitsankündigungen unter https://www.openssl.org/news/secadv/ verfolgen.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0510 2026-07-15 Grafana
Advisory öffnen →
Grafana: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0179 2026-07-15 GNU libc
Advisory öffnen →
GNU libc: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2475 2026-07-15 Apple macOS
Advisory öffnen →
Apple macOS: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2329 2026-07-15 cPanel/WHM (PostgreSQL, Perl)
Advisory öffnen →
cPanel/WHM (PostgreSQL, Perl): Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft cPanel/WHM mit den Komponenten PostgreSQL und Perl. Im Technologieportfolio der Beispiel GmbH ist cPanel/WHM nicht aufgeführt. Obwohl PostgreSQL im Kundensystem eingesetzt wird, bezieht sich die Schwachstelle auf die spezifische cPanel/WHM-Integration, nicht auf PostgreSQL als eigenständiges Produkt. Da keine CVE-Details, CVSS-Vektoren oder EPSS-Scores verfügbar sind, ist eine tiefergehende technische Bewertung nicht möglich.

Empfehlung: Kein Handlungsbedarf, da cPanel/WHM nicht im Einsatz ist. Die eigenständige PostgreSQL-Installation des Kunden ist von diesem Advisory nicht betroffen. Sobald CVE-Details veröffentlicht werden, sollte geprüft werden, ob die PostgreSQL-Komponente auch außerhalb von cPanel/WHM relevant ist – in diesem Fall wäre eine separate Bewertung erforderlich.
NICHT RELEVANT CERT-Bund WID-SEC-2025-1672 2026-07-15 Apple macOS Sequoia, Sonoma und Ventura
Advisory öffnen →
Apple macOS Sequoia, Sonoma und Ventura: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2024-1386 2026-07-15 wget
Advisory öffnen →
wget: Schwachstelle ermöglicht nicht spezifizierten Angriff
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
HOCH CERT-Bund WID-SEC-2024-1240 2026-07-15 OpenSSL
Advisory öffnen →
OpenSSL: Schwachstelle ermöglicht Codeausführung, Datenmanipulation, Offenlegung von Informationen und Dos
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 📅 7 Tage

OpenSSL ist im Kundensystem explizit eingesetzt und wird typischerweise auch indirekt durch Apache HTTP Server, nginx, PostgreSQL und weitere Komponenten genutzt, was die Angriffsfläche erheblich vergrößert. Das Advisory beschreibt ein breites Schadenspotenzial (RCE, Datenmanipulation, Informationsoffenlegung, DoS), was auf eine schwerwiegende Schwachstelle hindeutet. Da keine CVE-Details, kein CVSS-Vektor, kein EPSS-Score und kein KEV-Status vorliegen, ist eine präzise Risikoquantifizierung nicht möglich – die Bewertung basiert daher auf dem Schadenspotenzial und der hohen Verbreitung von OpenSSL im Kundenumfeld. Die Unsicherheit über Authentifizierungsvoraussetzungen und Netzwerkzugänglichkeit verhindert eine abschließende Einschätzung.

Empfehlung: Sofort die installierte OpenSSL-Version auf allen betroffenen Systemen (Linux-Server, Apache, nginx, PostgreSQL-Hosts) inventarisieren. Das DFN-CERT Advisory sowie die offizielle OpenSSL-Sicherheitsseite (openssl.org/news/secadv/) auf verfügbare CVE-Details und Patches prüfen. Sobald ein Patch verfügbar ist, diesen priorisiert einspielen – beginnend mit extern erreichbaren Systemen (Webserver, Reverse Proxies). Bis zur Patchverfügbarkeit Netzwerkzugriff auf betroffene Dienste wo möglich einschränken.
NICHT RELEVANT CERT-Bund WID-SEC-2024-0426 2026-07-15 Python
Advisory öffnen →
Python: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
MITTEL CERT-Bund WID-SEC-2024-0093 2026-07-15 OpenSSL
Advisory öffnen →
OpenSSL: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 📅 30 Tage

Das Advisory beschreibt eine Denial-of-Service-Schwachstelle in OpenSSL, die im Kundenumfeld relevant ist, da OpenSSL explizit eingesetzt wird und typischerweise auch von Apache HTTP Server und nginx als Abhängigkeit genutzt wird. Mangels CVE-Details, CVSS-Vektor und EPSS-Score ist keine präzise Ausnutzbarkeitseinschätzung möglich – DoS-Schwachstellen in OpenSSL erfordern in der Regel speziell präparierte TLS-Verbindungen und sind selten trivial ausnutzbar. Kein KEV-Eintrag bekannt. Die Datenlage ist unzureichend für eine abschließende Bewertung, weshalb die Confidence niedrig ist.

Empfehlung: OpenSSL auf die vom Hersteller empfohlene gepatchte Version aktualisieren, sobald diese verfügbar ist. Dabei auch Apache HTTP Server und nginx auf Abhängigkeiten zu der betroffenen OpenSSL-Version prüfen. Das vollständige Advisory und zugehörige CVE-Details aktiv nachverfolgen (DFN-CERT / OpenSSL Security Advisories) und die Bewertung nach Vorliegen der CVE-Informationen neu durchführen.
NICHT RELEVANT CERT-Bund WID-SEC-2023-2189 2026-07-15 BusyBox
Advisory öffnen →
BusyBox: Schwachstelle ermöglicht Manipulation von Dateien
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2022-1835 2026-07-15 Red Hat Enterprise Linux (python-pillow)
Advisory öffnen →
Red Hat Enterprise Linux (python-pillow): Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
MITTEL CERT-Bund WID-SEC-2022-0463 2026-07-15 NGINX
Advisory öffnen →
NGINX: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 📅 30 Tage

Das Advisory beschreibt eine Denial-of-Service-Schwachstelle in NGINX, einem Produkt, das beim Kunden nachweislich im Einsatz ist. Da weder CVE-Details noch CVSS-Vektor, EPSS-Score noch KEV-Status verfügbar sind, ist eine präzise Risikobewertung nicht möglich. DoS-Schwachstellen in Webservern sind typischerweise netzwerkseitig ausnutzbar und erfordern häufig keine Authentifizierung, was das Risiko für exponierte Systeme erhöht. Ohne konkrete technische Details wird das Risiko konservativ als MITTEL eingestuft.

Empfehlung: Den Patch-Status für NGINX prüfen und verfügbare Sicherheitsupdates einspielen. Parallel beim Hersteller oder DFN-CERT die vollständigen Advisory-Details und betroffene Versionen ermitteln. Bis zur Verfügbarkeit vollständiger Informationen sollte NGINX-Traffic auf Anomalien überwacht und – sofern möglich – der Zugriff auf NGINX-Instanzen auf vertrauenswürdige Quellen beschränkt werden.
MITTEL DFN-CERT 2026-3454 2026-07-15 Linux · Sicherheit
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. das Erlangen von Administratorrechten (Linux, Systemsoftware)
CVSS 8.8EPSS 0.2%Konfidenz: MITTEL
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 7% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Die Schwachstellen betreffen den Linux-Kernel und sind lokal ausnutzbar (AV:L), erfordern jedoch lediglich übliche Benutzerrechte (PR:L). CVE-2026-46113 weist mit CVSS 8.8 und Scope-Change (S:C) das höchste Schadenspotenzial auf, da eine erfolgreiche Ausnutzung andere Komponenten beeinflussen kann. Beide bewerteten CVEs zeigen mit EPSS 0,1 % (Perzentile 3 %) eine sehr geringe aktuelle Ausnutzungswahrscheinlichkeit in der Praxis; kein KEV-Eintrag vorhanden. Der Kunde betreibt Ubuntu 22.04 LTS und SLES 15, ist damit grundsätzlich betroffen, jedoch ist das Advisory explizit auf RHEL 9.2 Extended Life Cycle (kernel-rt) zugeschnitten, was die direkte Patch-Verfügbarkeit für die eingesetzten Distributionen noch offen lässt.

Empfehlung: Prüfen, ob für Ubuntu 22.04 LTS und SLES 15 entsprechende Kernel-Updates für die genannten CVEs verfügbar sind (Ubuntu Security Notices, SUSE Security Advisories). Verfügbare Patches im nächsten regulären Wartungsfenster einspielen. Bis dahin sicherstellen, dass lokale Anmeldezugriffe auf Linux-Systeme auf autorisierte Benutzer beschränkt sind und Privileged-Access-Management-Kontrollen greifen. Systeme ohne Echtzeit-Kernel (kernel-rt) sind möglicherweise nicht oder anders betroffen – dies im Rahmen der Patch-Prüfung verifizieren.
CVE-2026-43027 · EPSS 0.1%CVE-2026-43499 · CVSS 7.8 · EPSS 0.1%CVE-2026-46113 · CVSS 8.8 · EPSS 0.1%CVE-2026-53359 · EPSS 0.2%
HOCH DFN-CERT 2026-3452 2026-07-15 Google · Linux · Netzwerk · Sicherheit
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. die Manipulation von Dateien (Linux, Systemsoftware)
CVSS 9.8EPSS 0.7%Konfidenz: MITTEL
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.7% – sehr geringes Ausnutzungsrisiko. Übertrifft 48% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

Der Kunde betreibt Ubuntu 22.04 LTS, das Advisory betrifft jedoch primär Ubuntu 20.04 LTS mit spezifischen Kernel-Varianten (linux-gcp-5.15, linux-intel-iotg-5.15). Mehrere CVEs weisen CVSS 9.8 (CRITICAL) mit netzwerkbasiertem Angriffsvektor ohne Authentifizierung auf, was im Worst Case Remote Code Execution ohne Vorauthentifizierung ermöglicht. Die EPSS-Scores sind jedoch durchgehend niedrig (0.1–0.7%, Perzentile 4–48%), was auf aktuell geringe reale Ausnutzungsaktivität hindeutet. Kein KEV-Eintrag vorhanden. Die direkte Betroffenheit des Kunden ist eingeschränkt, da Ubuntu 22.04 LTS nicht explizit genannt wird, jedoch sollte geprüft werden, ob ähnliche Kernel-Schwachstellen auch dort relevant sind.

Empfehlung: Prüfen, ob auf den Ubuntu 22.04 LTS Systemen des Kunden vergleichbare Kernel-Updates verfügbar sind und diese einspielen. Canonical-Security-Advisories für Ubuntu 22.04 LTS gezielt auf dieselben CVEs prüfen. Für Ubuntu 20.04 LTS Systeme (falls vorhanden) die bereitgestellten Sicherheitsupdates für linux-gcp-5.15 und linux-intel-iotg-5.15 umgehend einspielen. Netzwerkexponierte Linux-Systeme bis zur Patchung durch Netzwerksegmentierung oder Firewall-Regeln zusätzlich absichern.
CVE-2023-53673 · EPSS 0.2%CVE-2025-71089 · CVSS 7.8 · EPSS 0.1%CVE-2026-31402 · CVSS 9.8 · EPSS 0.6%CVE-2026-31669 · CVSS 9.8 · EPSS 0.4%CVE-2026-43037 · CVSS 9.8 · EPSS 0.5%CVE-2026-43114 · CVSS 9.4 · EPSS 0.4%CVE-2026-43186 · CVSS 9.8 · EPSS 0.6%CVE-2026-43501 · CVSS 9.8 · EPSS 0.5%+2 weitere
HOCH DFN-CERT 2026-3450 2026-07-15 Linux · Netzwerk · Sicherheit
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe (Linux, Systemsoftware)
CVSS 9.8EPSS 0.7%Konfidenz: MITTEL
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.7% – sehr geringes Ausnutzungsrisiko. Übertrifft 48% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

Der Kunde betreibt Ubuntu 22.04 LTS, das Advisory betrifft jedoch primär Ubuntu 24.04 LTS (linux-hwe-6.17) und Ubuntu 25.10 (linux-raspi). Ubuntu 22.04 LTS ist damit nach aktuellem Stand nicht direkt durch dieses spezifische Update adressiert, jedoch ist SLES 15 ebenfalls im Einsatz und könnte durch verwandte Kernel-Schwachstellen betroffen sein. Die CVSS-Scores von bis zu 9.8 mit netzwerkbasiertem Angriffsvektor ohne Authentifizierung klingen alarmierend, jedoch relativieren die niedrigen EPSS-Werte (0.1–0.7%, Perzentile 4–48%) die tatsächliche kurzfristige Ausnutzungswahrscheinlichkeit erheblich. Kein KEV-Eintrag vorhanden; die reale Exploitgefahr ist derzeit gering, aber das Angriffspotenzial bei netzwerkexponierten Linux-Systemen bleibt strukturell relevant.

Empfehlung: Prüfen, ob Ubuntu 22.04 LTS oder SLES 15 durch separate Kernel-Updates für dieselben CVEs abgedeckt werden (Canonical und SUSE Security Advisories konsultieren). Für Ubuntu 22.04 LTS verfügbare Kernel-Updates zeitnah einspielen. SLES 15 über SUSE-Patchmanagement auf aktuelle Kernel-Patches prüfen und einpflegen. Netzwerkexponierte Linux-Systeme priorisieren. Kein sofortiger Notfallpatch erforderlich, reguläres Patch-Management ist ausreichend.
CVE-2026-31402 · CVSS 9.8 · EPSS 0.6%CVE-2026-31669 · CVSS 9.8 · EPSS 0.4%CVE-2026-43037 · CVSS 9.8 · EPSS 0.5%CVE-2026-43038 · CVSS 9.8 · EPSS 0.4%CVE-2026-43114 · CVSS 9.4 · EPSS 0.4%CVE-2026-43186 · CVSS 9.8 · EPSS 0.6%CVE-2026-43501 · CVSS 9.8 · EPSS 0.5%CVE-2026-46195 · CVSS 9.8 · EPSS 0.7%+2 weitere
HOCH DFN-CERT 2026-3448 2026-07-15 Sicherheit
Advisory öffnen →
nginx: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe (Linux, Server)
CVSS n/vKonfidenz: NIEDRIG
Server · Linux
SentiGuard-Einschätzung 📅 7 Tage

Das Advisory beschreibt mehrere Schwachstellen in nginx, darunter eine mit Remote Code Execution (CVE-2026-42533) sowie zwei DoS-Schwachstellen – alle ohne Authentifizierungsvoraussetzung und aus dem Netzwerk ausnutzbar. Der Kunde setzt nginx aktiv ein, was eine direkte Betroffenheit begründet. Da keine CVE-Details, CVSS-Scores oder EPSS-Werte vorliegen und das Advisory sehr neu ist (2026-07-15), ist die genaue Ausnutzbarkeit noch nicht abschließend beurteilbar. Die Kombination aus RCE-Potenzial, fehlendem Authentifizierungserfordernis und weit verbreitetem Einsatz von nginx als öffentlich erreichbarem Webserver rechtfertigt eine HOCH-Einstufung.

Empfehlung: Nginx auf den betroffenen Linux-Systemen (Ubuntu 22.04 LTS, SLES 15) umgehend auf Version 1.30.4 (Stable Branch) oder 1.31.3 (Mainline Branch) aktualisieren. Vor dem Update prüfen, welche nginx-Instanzen direkt aus dem Internet erreichbar sind – diese haben höchste Priorität. Nach dem Update Funktionalität der Webserver-Konfiguration verifizieren. CVE-Details und EPSS-Scores aktiv beobachten, sobald diese verfügbar sind, um die Einstufung ggf. auf KRITISCH anzuheben.
CVE-2026-42533CVE-2026-56434CVE-2026-60005
NICHT RELEVANT DFN-CERT 2026-3447 2026-07-15 Sicherheit
Advisory öffnen →
F5 Networks BIG-IP Advanced Firewall Manager (AFM), F5 Networks BIG-IP Application Security Manager (ASM): Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff (Hardware, Netzwerk, F5, Linux, Sicherheit)
CVSS n/vKonfidenz: HOCH
Sicherheit · Hardware Netzwerk F5 Linux
SentiGuard-Einschätzung — Nicht relevant

Die Schwachstelle CVE-2026-59762 betrifft ausschließlich F5 BIG-IP Advanced Firewall Manager (AFM) und Application Security Manager (ASM). Im dokumentierten Technologiestack der Beispiel GmbH sind keine F5-Produkte vorhanden – eingesetzte Netzwerk- und Sicherheitskomponenten sind Cisco IOS, Cisco ASA, Fortinet FortiGate und Palo Alto PAN-OS. Obwohl die Schwachstelle ohne Authentifizierung remote ausnutzbar ist und einen DoS ermöglicht, besteht für diesen Kunden keine Angriffsfläche. CVE-Daten und EPSS-Score liegen noch nicht vor, da das Advisory sehr neu ist (2026-07-15).

Empfehlung: Keine Maßnahmen erforderlich, da F5 BIG-IP nicht im Einsatz ist. Sollte F5 BIG-IP in Zukunft eingeführt werden, ist dieses Advisory erneut zu bewerten und ein Patch auf Version 21.1.0.1, 21.0.0.3, 17.5.1.8 oder 17.1.3.4 einzuplanen.
CVE-2026-59762
MITTEL DFN-CERT 2026-3437 2026-07-15 Linux · Sicherheit
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. das Erlangen von Administratorrechten (Linux, Container, Systemsoftware)
CVSS 8.1EPSS 0.4%Konfidenz: MITTEL
Systemsoftware · Linux Container
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 28% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

Die kritischsten Schwachstellen (CVE-2026-46197, CVE-2026-46331) erfordern lokalen Zugriff mit normalen Benutzerrechten (AV:L/PR:L) und ermöglichen Privilege Escalation bis zu Root. CVE-2026-31771 ist über angrenzende Netzwerke ohne Authentifizierung erreichbar (AV:A/PR:N), beschränkt sich jedoch auf DoS und Informationsoffenlegung. Die EPSS-Scores sind mit 0,1–0,2 % sehr niedrig (Percentile 4–11 %), was auf keine aktive Ausnutzung in freier Wildbahn hindeutet. Der Kunde betreibt SLES 15, das direkt betroffen ist; Ubuntu 22.04 LTS ist separat zu prüfen, da das Advisory primär SUSE-Patches adressiert.

Empfehlung: Für SLES 15-Systeme (openSUSE Leap 15.5 / SUSE Linux Enterprise Micro 5.5) die bereitgestellten Kernel-Sicherheitsupdates einspielen. Ubuntu 22.04 LTS separat auf verfügbare Kernel-Updates prüfen und ggf. ebenfalls patchen. Priorität auf Systeme legen, auf denen nicht vertrauenswürdige Benutzer lokale Sitzungen haben (z. B. Shared-Server, Container-Hosts). Systeme ohne interaktive Benutzerkonten können im nächsten regulären Wartungsfenster behandelt werden.
CVE-2026-31771 · CVSS 8.1 · EPSS 0.2%CVE-2026-46197 · CVSS 7.8 · EPSS 0.1%CVE-2026-46331 · CVSS 7.8 · EPSS 0.2%CVE-2026-52923 · EPSS 0.1%CVE-2026-52969 · EPSS 0.2%CVE-2026-52972 · EPSS 0.1%CVE-2026-52993 · EPSS 0.4%CVE-2026-53072 · EPSS 0.2%+3 weitere
NICHT RELEVANT DFN-CERT 2026-3408 2026-07-15 Sicherheit
Advisory öffnen →
OpenEXR: Mehrere Schwachstellen ermöglichen Denial-of-Service-Angriffe (Linux, Office)
CVSS n/vKonfidenz: MITTEL
Office · Linux
SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft OpenEXR unter openSUSE Leap 16.0 – eine Plattform, die im Technologieportfolio der Beispiel GmbH nicht eingesetzt wird. Die Kundenumgebung nutzt SLES 15 und Ubuntu 22.04 LTS, nicht openSUSE Leap. Alle drei CVEs (CVE-2026-54920, CVE-2026-55059, CVE-2026-55373) sind sehr neu und ohne CVSS- oder EPSS-Daten; die beschriebenen Auswirkungen beschränken sich ausschließlich auf Denial-of-Service. Selbst bei vorhandener Plattformrelevanz wäre das Risiko aufgrund des reinen DoS-Charakters und fehlender Privilegieneskalation als niedrig einzustufen.

Empfehlung: Kein Handlungsbedarf für die Beispiel GmbH. OpenEXR ist in der vorliegenden Infrastruktur nicht als betroffene Komponente unter openSUSE Leap 16.0 im Einsatz. Sollte OpenEXR auf SLES 15 oder Ubuntu 22.04 LTS installiert sein, ist zu prüfen, ob dort separate Sicherheitsupdates der jeweiligen Distributoren verfügbar werden, und diese im regulären Patchzyklus einzuspielen.
CVE-2026-54920CVE-2026-55059CVE-2026-55373
KRITISCH DFN-CERT 2026-3384 2026-07-15 Microsoft · Sicherheit · Server
Advisory öffnen →
Microsoft Sharepoint Server: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Apple, Google, Linux, Microsoft, Middleware, Netzwerk)
CVSS n/vEPSS 19.7%Konfidenz: MITTEL
Middleware Netzwerk · Apple Google Linux Microsoft
EPSS-Einordnung

EPSS 19.7% – erhöhtes Ausnutzungsrisiko. Übertrifft 97% aller bekannten CVEs. Signifikant häufiger ausgenutzt als der Durchschnitt bekannter Schwachstellen.

SentiGuard-Einschätzung ⚡ Sofort

Zwei der beschriebenen Schwachstellen werden aktiv ausgenutzt: CVE-2026-56164 wurde von der CISA in den Known Exploited Vulnerabilities Catalog aufgenommen, CVE-2026-58644 wird laut Microsoft bereits aktiv ausgenutzt. Sieben Schwachstellen sind von Microsoft als 'kritisch' eingestuft, Remote-Ausführung beliebigen Codes ist ohne Authentifizierung möglich. Microsoft SharePoint Server ist im Kundenprofil nicht explizit gelistet, jedoch ist die Technologiebasis (Windows Server 2019/2022, Microsoft Exchange, Office) typisch für Umgebungen, in denen SharePoint ebenfalls betrieben wird – eine Prüfung ist zwingend erforderlich.

Empfehlung: Sofortige Prüfung, ob Microsoft SharePoint Server (2016, 2019 oder Subscription Edition) im Unternehmen betrieben wird. Falls ja: Umgehende Einspielung der bereitgestellten Sicherheitsupdates (SharePoint Server 2019 16.0.10417.20175, Enterprise Server 2016 16.0.5561.1001, Subscription Edition 16.0.19725.20434). Bis zur Patchung sollte der externe Zugriff auf SharePoint-Instanzen auf das absolute Minimum beschränkt oder temporär unterbunden werden. Netzwerkseitig auf Anomalien und ungewöhnliche Zugriffsmuster auf SharePoint-Dienste achten.
CVE-2026-56164 · EPSS 7.0%CVE-2026-58644 · EPSS 1.3%CVE-2026-50522 · EPSS 19.7%CVE-2026-55033 · EPSS 0.5%CVE-2026-55040 · EPSS 0.7%CVE-2026-55045 · EPSS 0.3%CVE-2026-55127 · EPSS 0.3%CVE-2026-55132 · EPSS 0.4%
KRITISCH DFN-CERT 2026-3378 2026-07-15 Microsoft · Office · Sicherheit
Advisory öffnen →
Microsoft Office, Office-Produkte und -Dienste: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Apple, Google, Linux, Microsoft, Middleware, Netzwerk, Office)
CVSS n/vEPSS 19.7%Konfidenz: MITTEL
Middleware Netzwerk Office · Apple Google Linux Microsoft
EPSS-Einordnung

EPSS 19.7% – erhöhtes Ausnutzungsrisiko. Übertrifft 97% aller bekannten CVEs. Signifikant häufiger ausgenutzt als der Durchschnitt bekannter Schwachstellen.

SentiGuard-Einschätzung ⚡ Sofort

CVE-2026-56164 ist bereits aktiv ausgenutzt und wurde von der CISA in den Known Exploited Vulnerabilities Catalog aufgenommen, was eine sofortige Reaktion erfordert. Das Advisory umfasst 18 als kritisch eingestufte Schwachstellen, die Remote Code Execution ohne Authentifizierung ermöglichen – ein maximales Angriffspotenzial. Der Kunde setzt Microsoft Office produktiv ein, ist damit direkt betroffen. Mangels verfügbarer CVE-Details und EPSS-Scores ist die Einzelbewertung eingeschränkt, der KEV-Status von CVE-2026-56164 dominiert jedoch die Gesamtbewertung.

Empfehlung: Sofortiges Einspielen der Microsoft-Patches vom Juli 2026 Patchtag auf allen betroffenen Systemen mit Microsoft Office (Windows 10, Windows 11, Windows Server 2019/2022 inkl. Exchange). Priorisierung von CVE-2026-56164 als aktiv ausgenutzte Schwachstelle. Bis zur vollständigen Patchung: Makros in Office-Dokumenten aus externen Quellen deaktivieren, E-Mail-Anhänge mit Office-Dokumenten in der Sandbox prüfen (z. B. über Exchange-Richtlinien) und Nutzer für Phishing-Angriffe mit Office-Dokumenten sensibilisieren. Nach dem Patchen Systemlogs auf Anzeichen einer Kompromittierung prüfen.
CVE-2026-56164 · EPSS 7.0%CVE-2026-50314 · EPSS 0.4%CVE-2026-50467 · EPSS 0.3%CVE-2026-55018 · EPSS 0.3%CVE-2026-50522 · EPSS 19.7%CVE-2026-58644 · EPSS 1.3%CVE-2026-55022 · EPSS 0.4%CVE-2026-55033 · EPSS 0.5%+11 weitere
KRITISCH DFN-CERT 2026-3372 2026-07-15 Microsoft · Netzwerk · Sicherheit · Server
Advisory öffnen →
Microsoft Windows: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Microsoft, Systemsoftware)
CVSS n/vEPSS 7.4%Konfidenz: MITTEL
Systemsoftware · Microsoft
EPSS-Einordnung

EPSS 7.4% – moderates Ausnutzungsrisiko. Übertrifft 94% aller bekannten CVEs. Im oberen Viertel aller CVEs nach Exploitation-Wahrscheinlichkeit.

SentiGuard-Einschätzung ⚡ Sofort

Der monatliche Microsoft-Patchday (Juli 2026) umfasst 31 kritische Schwachstellen in Windows-Komponenten, darunter Remote-Code-Execution, Privilege-Escalation bis SYSTEM sowie eine öffentlich bekannte BitLocker-Schwachstelle (CVE-2026-50661). Entscheidend: CVE-2026-56155 wurde bereits von der CISA in den Known Exploited Vulnerabilities Catalog aufgenommen, was aktive Ausnutzung in freier Wildbahn bestätigt. Der Kunde betreibt Windows Server 2019/2022, Windows 10/11 sowie Microsoft Exchange und Office – damit ist die gesamte Windows-Infrastruktur direkt betroffen. Konkrete EPSS-Werte liegen nicht vor, da CVE-Details noch fehlen, jedoch erzwingt der KEV-Status eine sofortige Reaktion.

Empfehlung: Sofortiges Einspielen der Microsoft-Sicherheitsupdates vom Juli 2026 auf allen betroffenen Systemen (Windows Server 2019/2022, Windows 10/11, Exchange). Priorisierung: (1) Systeme mit Internetzugang und Exchange-Server zuerst patchen, (2) interne Server und Workstations im Anschluss. BitLocker-Konfiguration auf betroffenen Systemen prüfen (CVE-2026-50661 ist öffentlich bekannt). Bis zum vollständigen Patching Netzwerksegmentierung und erhöhtes Monitoring auf Anomalien aktivieren. Patch-Status über WSUS/SCCM/Intune zentral verifizieren und dokumentieren.
CVE-2026-56155 · EPSS 0.4%CVE-2026-50661 · EPSS 0.4%CVE-2026-42982 · EPSS 0.3%CVE-2026-48564 · EPSS 0.8%CVE-2026-49164 · EPSS 0.6%CVE-2026-49796 · EPSS 0.4%CVE-2026-50327 · EPSS 0.4%CVE-2026-50370 · EPSS 0.5%+12 weitere
NICHT RELEVANT DFN-CERT 2026-3355 2026-07-15 Linux · Sicherheit
Advisory öffnen →
Go: Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien (Linux, Oracle, Entwicklung)
CVSS 7.8EPSS 0.9%Konfidenz: HOCH
Entwicklung · Linux Oracle
EPSS-Einordnung

EPSS 0.9% – sehr geringes Ausnutzungsrisiko. Übertrifft 57% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Die betroffenen Schwachstellen betreffen das Go-Toolset (go-toolset:rhel8/ol8) auf Red Hat Enterprise Linux und Oracle Linux. Der Kundenkontext umfasst SLES 15 und Ubuntu 22.04 LTS, jedoch kein RHEL oder Oracle Linux, sodass die spezifischen Pakete aus diesem Advisory nicht im Einsatz sind. CVE-2026-39822 weist zwar CVSS 7.8 (lokal, niedrige Privilegien, kein User Interaction) auf, ist jedoch mit einem EPSS von 0,2% (Perzentile 8%) als sehr unwahrscheinlich aktiv ausgenutzt einzustufen. Kein KEV-Eintrag vorhanden. Selbst wenn Go auf Ubuntu oder SLES eingesetzt wird, sind separate, distributionsspezifische Updates erforderlich, die nicht Gegenstand dieses Advisories sind.

Empfehlung: Keine Maßnahmen auf Basis dieses Advisories erforderlich, da RHEL/Oracle Linux nicht im Kundenbetrieb eingesetzt werden. Falls Go-Entwicklungstools auf Ubuntu 22.04 LTS oder SLES 15 genutzt werden, sollte geprüft werden, ob dort separate Sicherheitsupdates für Go verfügbar sind (Ubuntu Security Notices / SUSE Security Advisories). Entsprechende Distributionskanäle eigenständig beobachten.
CVE-2026-27145 · EPSS 0.9%CVE-2026-39821 · EPSS 0.4%CVE-2026-39822 · CVSS 7.8 · EPSS 0.2%
MITTEL DFN-CERT 2026-3247 2026-07-15 Linux · Netzwerk · Sicherheit
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Oracle, Systemsoftware)
CVSS 7.8EPSS 0.1%Konfidenz: MITTEL
Systemsoftware · Linux Oracle
EPSS-Einordnung

EPSS 0.1% – sehr geringes Ausnutzungsrisiko. Übertrifft 3% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Die beiden CVEs mit CVSS 7.8 erfordern lokalen Zugriff (AV:L) mit niedrigen Privilegien (PR:L) – eine Netzwerkausnutzung ist nicht möglich. Der EPSS-Score von 0,1% (Perzentile 3%) signalisiert eine sehr geringe aktuelle Ausnutzungswahrscheinlichkeit in freier Wildbahn. Kein KEV-Eintrag vorhanden. Der Kunde betreibt Ubuntu 22.04 LTS und SLES 15, jedoch kein RHEL oder Oracle Linux – die verfügbaren Patches betreffen primär Red Hat- und Oracle-Ökosysteme, weshalb die direkte Patch-Verfügbarkeit für die eingesetzten Distributionen separat zu prüfen ist.

Empfehlung: Für Ubuntu 22.04 LTS und SLES 15 die jeweiligen Distributionskanäle (Ubuntu Security Notices, SUSE Security Advisories) auf korrespondierende Kernel-Updates prüfen und diese im nächsten regulären Wartungsfenster einspielen. Kernel-Updates auf betroffenen Systemen nach Verfügbarkeit einplanen und nach dem Update einen Systemneustart durchführen. Lokale Angriffsfläche durch restriktives Benutzer- und Rechteverwaltungskonzept (Least Privilege) begrenzen, um das Risiko lokaler Privilegieneskalation zu reduzieren.
CVE-2026-43074 · CVSS 7.8 · EPSS 0.1%CVE-2026-46242 · CVSS 7.8 · EPSS 0.1%CVE-2026-53266 · EPSS 0.1%
NICHT RELEVANT DFN-CERT 2026-3243 2026-07-15 Sicherheit
Advisory öffnen →
openQA, os-autoinst: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe (Linux, Entwicklung)
CVSS 7.5EPSS 0.5%Konfidenz: HOCH
Entwicklung · Linux
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 40% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Die betroffenen Produkte openQA und os-autoinst sind spezialisierte Linux-Testautomatisierungstools, die im dokumentierten Technologiestack der Beispiel GmbH nicht eingesetzt werden. Obwohl CVE-2026-6321 einen CVSS-Score von 7.5 (netzwerkbasiert, keine Authentifizierung, Path-Traversal) aufweist, ist der EPSS-Score mit 0,5% (Perzentile 40%) niedrig und kein KEV-Eintrag vorhanden. Die ReDoS-Schwachstellen in minimatch sind zudem typischerweise nur in Entwicklungs- und CI/CD-Umgebungen relevant, die beim Kunden nicht identifiziert wurden.

Empfehlung: Keine Maßnahmen erforderlich, da openQA und os-autoinst nicht im Einsatz sind. Sollte der Kunde zukünftig openSUSE-basierte Testinfrastruktur einführen, ist dieses Advisory erneut zu prüfen und die verfügbaren Sicherheitsupdates für openSUSE Leap 16.0 bzw. openSUSE Backports SLE 15 SP7 einzuspielen.
CVE-2026-26996 · EPSS 0.5%CVE-2026-27904 · EPSS 0.5%CVE-2026-6321 · CVSS 7.5 · EPSS 0.5%
NICHT RELEVANT DFN-CERT 2026-3232 2026-07-15 Linux · Oracle · Sicherheit
Advisory öffnen →
Git Large File Storage (LFS), RHC Worker, oci-seccomp-bpf-hook: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff (Linux, Oracle, Entwicklung, Systemsoftware)
CVSS n/vEPSS 0.8%Konfidenz: HOCH
Entwicklung Systemsoftware · Linux Oracle
EPSS-Einordnung

EPSS 0.8% – sehr geringes Ausnutzungsrisiko. Übertrifft 53% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Die Schwachstelle betrifft Git Large File Storage (LFS), RHC Worker und oci-seccomp-bpf-hook auf Red Hat Enterprise Linux und Oracle Linux. Der Kundenkontext umfasst ausschließlich Windows Server, Windows 10/11, SLES 15, Ubuntu 22.04 LTS sowie Netzwerk- und Applikationskomponenten – keines der betroffenen Produkte (git-lfs, rhc, oci-seccomp-bpf-hook) ist im Technologieportfolio der Beispiel GmbH gelistet. Mangels CVE-Daten und EPSS-Score ist keine quantitative Exploitabilitätsbewertung möglich, die Nicht-Relevanz ergibt sich jedoch eindeutig aus dem fehlenden Produkteinsatz. Selbst wenn git-lfs auf Ubuntu 22.04 LTS installiert wäre, beziehen sich die verfügbaren Patches ausschließlich auf RHEL und Oracle Linux.

Empfehlung: Keine Maßnahmen erforderlich. Sollte git-lfs auf Ubuntu 22.04 LTS-Systemen der Beispiel GmbH eingesetzt werden, ist zu prüfen, ob ein entsprechendes Update über die Ubuntu-Paketquellen bereitgestellt wird, und dieses ggf. im nächsten regulären Wartungsfenster einzuspielen.
CVE-2026-33811 · EPSS 0.8%
HOCH DFN-CERT 2026-2978 2026-07-15 Linux · Sicherheit
Advisory öffnen →
cifs-utils: Eine Schwachstelle ermöglicht das Erlangen von Administratorrechten (Linux, Oracle, Container, Systemsoftware)
CVSS n/vEPSS 0.1%Konfidenz: MITTEL
Systemsoftware · Linux Oracle Container
EPSS-Einordnung

EPSS 0.1% – sehr geringes Ausnutzungsrisiko. Übertrifft 2% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 7 Tage

Die Schwachstelle in cifs-utils ermöglicht lokale Privilegieneskalation bis hin zu Administratorrechten. CVE-Details sind noch nicht verfügbar, was eine präzise CVSS/EPSS-Bewertung verhindert. Der Kunde betreibt SLES 15 und Ubuntu 22.04 LTS – beide Distributionen sind explizit betroffen und Patches wurden bereits veröffentlicht. cifs-utils wird typischerweise auf Systemen eingesetzt, die SMB/CIFS-Netzwerkfreigaben einbinden, was in Unternehmensumgebungen verbreitet ist. Lokale Privilegieneskalation setzt zwar lokalen Zugang voraus, ist aber in Kombination mit anderen Schwachstellen oder kompromittierten Accounts ein ernstes Risiko.

Empfehlung: Auf SLES 15 und Ubuntu 22.04 LTS sofort prüfen, ob cifs-utils installiert ist (dpkg -l cifs-utils / rpm -q cifs-utils). Falls vorhanden, die bereitgestellten Sicherheitsupdates umgehend einspielen. Auf SLES 15 über SUSE-Patchmanagement, auf Ubuntu 22.04 LTS über 'apt update && apt upgrade cifs-utils'. Systeme ohne SMB-Mount-Bedarf sollten cifs-utils deinstallieren, um die Angriffsfläche zu reduzieren.
CVE-2026-12505 · EPSS 0.1%
NICHT RELEVANT DFN-CERT 2026-2322 2026-07-15 Oracle · Sicherheit
Advisory öffnen →
Oracle E-Business Suite: Mehrere Schwachstellen ermöglichen u. a. die komplette Kompromittierung der Software (HP, IBM, Linux, Microsoft, Oracle, UNIX, Middleware)
CVSS n/vEPSS 0.7%Konfidenz: HOCH
Middleware · HP IBM Linux Microsoft Oracle UNIX
EPSS-Einordnung

EPSS 0.7% – sehr geringes Ausnutzungsrisiko. Übertrifft 48% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Die Schwachstellen betreffen ausschließlich Oracle E-Business Suite (Versionen 12.2.3–12.2.15), die im Technologieportfolio der Beispiel GmbH nicht eingesetzt wird. Obwohl CVE-2026-46817 aktiv ausgenutzt wird (CISA KEV-Aufnahme am 2026-07-15) und eine vollständige Kompromittierung ermöglicht, besteht für diesen Kunden keine Angriffsfläche. Die übrigen CVEs (46818–46821) erlauben Datenmanipulation und Informationsabfluss, sind aber ebenfalls nicht relevant. Keine der betroffenen Middleware-Komponenten ist im Kundensystem vorhanden.

Empfehlung: Keine Maßnahmen erforderlich. Das Advisory kann für diesen Kunden geschlossen werden. Sollte Oracle E-Business Suite zukünftig eingeführt werden, ist dieses Advisory als Referenz für Patch-Anforderungen zu berücksichtigen.
CVE-2026-46817 · EPSS 0.7%CVE-2026-46818 · EPSS 0.3%CVE-2026-46819 · EPSS 0.3%CVE-2026-46820 · EPSS 0.2%CVE-2026-46821 · EPSS 0.3%CVE-2026-46822 · EPSS 0.3%CVE-2026-46823 · EPSS 0.2%CVE-2026-46824 · EPSS 0.3%+4 weitere
Keine Ergebnisse für diese Filterauswahl.
📌 Watchlist
Filter:
Sortieren:
CVSS
Schweregrad einer Schwachstelle (0–10). Bewertet Angriffsvektor, Komplexität, benötigte Rechte und Auswirkung. Misst Schwere – nicht die Wahrscheinlichkeit aktiver Ausnutzung.
EPSS
Wahrscheinlichkeit (0–100%) der Ausnutzung in den nächsten 30 Tagen, basierend auf Threat Intelligence und Dark Web-Aktivität. Quelle: FIRST.org. Ergänzt CVSS um die reale Exploitabilität.
CISA KEV
US-Behörde CISA: Liste aktiv in der Wildnis ausgenutzter Schwachstellen. KEV-Eintrag = bestätigte Exploitation. Immer zeitnahes Handeln erforderlich.
CVE
Eindeutige, weltweit gültige Bezeichnung einer Sicherheitslücke (CVE-JJJJ-NNNN). Vergeben von MITRE, gepflegt in der NVD (NIST).
Konfidenz
HOCH: vollständige Datenbasis. MITTEL: teilweise verfügbar. NIEDRIG: wenig Daten (z.B. sehr neue CVEs) – manuelle Prüfung empfohlen.
Risikostufen
KRITISCH: sofort handeln. HOCH: zeitnah patchen. MITTEL: reguläres Patch-Management. NIEDRIG: beobachten. NICHT RELEVANT: betrifft keine eingesetzten Technologien.
Zeitrahmen
⚡ Sofort: 24–48h. 📅 7 Tage: Notfall-Patch. 📅 30 Tage: nächster Patch-Zyklus. 🔧 Wartungsfenster: planbar. 👁 Beobachten: keine Aktion, Monitoring.
Watchlist
CVEs aus KRITISCH-, HOCH- und MITTEL-Advisories werden automatisch aufgenommen und nach Tag 7, 30 und 90 re-evaluiert. Eskalation bei EPSS-Anstieg >5%, Überschreitung der 10%-Schwelle oder NEU in CISA KEV.