DFN-CERT Lagebericht
SentiGuard Datenschutz GmbH & Co. KG – Tägliche Sicherheitsanalyse
17. Juli 2026
67 Advisories verarbeitet
Übersicht:
1HOCH
12MITTEL
1NIEDRIG
Filter:
Sortieren:
NICHT RELEVANT CERT-Bund WID-SEC-2026-2386 2026-07-16 [mittel] BusyBox
Advisory öffnen →
[mittel] BusyBox: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NIEDRIG CERT-Bund WID-SEC-2026-2385 2026-07-16 ESET Server Security
Advisory öffnen →
ESET Server Security: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 🔧 Wartungsfenster

Das Advisory beschreibt eine Denial-of-Service-Schwachstelle in ESET Server Security. Da weder CVE-Details noch CVSS-Vektor, EPSS-Score noch KEV-Einstufung vorliegen, ist eine präzise Risikobewertung nicht möglich. DoS-Schwachstellen in Endpoint-Security-Produkten sind in der Regel nicht kritisch, da sie keine Codeausführung ermöglichen und typischerweise lokalen oder authentifizierten Zugriff erfordern. ESET Server Security ist im angegebenen Technologie-Stack des Kunden nicht explizit aufgeführt, was die Relevanz weiter reduziert.

Empfehlung: Prüfen, ob ESET Server Security im Unternehmen eingesetzt wird. Falls ja: Verfügbare Patches oder Updates von ESET einspielen und das vollständige Advisory abwarten, um CVE-Details und CVSS-Bewertung zu erhalten. Bis dahin keine priorisierten Notfallmaßnahmen erforderlich.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2384 2026-07-16 FreeRDP
Advisory öffnen →
FreeRDP: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
MITTEL CERT-Bund WID-SEC-2026-2383 2026-07-16 NGINX NGINX Plus
Advisory öffnen →
NGINX NGINX Plus: Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 👁 Beobachten

Das Advisory betrifft NGINX Plus, das im Kundenumfeld eingesetzt wird (nginx ist als Technologie gelistet). Da weder CVE-Details noch CVSS-Vektoren, EPSS-Scores noch ein KEV-Eintrag vorliegen, ist eine präzise Risikobewertung nicht möglich. Die Bezeichnung 'Mehrere Schwachstellen' deutet auf ein breiteres Patch-Paket hin, das potenziell unterschiedliche Schweregrade umfasst. Ohne konkrete Schwachstellendaten wird vorsorglich MITTEL vergeben, da NGINX Plus typischerweise als netzwerkexponierter Reverse Proxy betrieben wird und Schwachstellen dort grundsätzlich relevant sind.

Empfehlung: Das Advisory aktiv beobachten und auf vollständige CVE-Informationen warten. Sobald CVE-Details und CVSS-Scores verfügbar sind, Neubewertung durchführen. In der Zwischenzeit prüfen, ob NGINX Plus im Einsatz ist (ggf. Unterscheidung zu Open-Source-nginx) und Patchstand dokumentieren. Hersteller-Changelogs und das offizielle NGINX-Security-Advisory direkt prüfen (nginx.org/en/security_advisories.html).
NICHT RELEVANT CERT-Bund WID-SEC-2026-2382 2026-07-16 Linux Kernel
Advisory öffnen →
Linux Kernel: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2381 2026-07-16 Absolute Secure Access
Advisory öffnen →
Absolute Secure Access: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2380 2026-07-16 LiteLLM
Advisory öffnen →
LiteLLM: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit den Rechten des Dienstes
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2379 2026-07-16 Ruby
Advisory öffnen →
Ruby: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
MITTEL CERT-Bund WID-SEC-2026-2378 2026-07-16 X.Org X11 Server (libXfont2)
Advisory öffnen →
X.Org X11 Server (libXfont2): Mehrere Schwachstellen ermöglichen Ausführen von beliebigem Programmcode mit Administratorrechten
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 👁 Beobachten

Das Advisory betrifft X.Org X11 Server und libXfont2, Komponenten die primär auf Linux-Desktop-Systemen mit grafischer Oberfläche relevant sind. Im Kundenumfeld sind Ubuntu 22.04 LTS und SLES 15 vorhanden, jedoch typischerweise als Server ohne X11-Display-Stack betrieben. Keine CVE-Details, kein CVSS-Vektor und kein EPSS-Score verfügbar, was eine präzise Risikobewertung verhindert. Die beschriebene Schwachstellenklasse (Codeausführung mit Administratorrechten) ist grundsätzlich ernst zu nehmen, erfordert aber in der Regel lokalen Zugriff oder eine laufende X11-Session als Voraussetzung.

Empfehlung: Prüfen, ob auf den Linux-Systemen (Ubuntu 22.04 LTS, SLES 15) ein X11-Server oder libXfont2 installiert und aktiv ist. Auf reinen Serversystemen ohne grafische Oberfläche ist das Risiko vernachlässigbar; dort sollte X11/libXfont2 deinstalliert oder zumindest deaktiviert werden. Sobald CVE-Details und Patches verfügbar sind, betroffene Pakete über den jeweiligen Paketmanager aktualisieren (apt/zypper). Advisory weiter beobachten und bei Verfügbarkeit von CVE-Daten neu bewerten.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2377 2026-07-16 Wazuh
Advisory öffnen →
Wazuh: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2376 2026-07-16 [mittel] Samba
Advisory öffnen →
[mittel] Samba: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2375 2026-07-16 Pega Platform
Advisory öffnen →
Pega Platform: Mehrere Schwachstellen ermöglichen Cross-Site Scripting
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
MITTEL CERT-Bund WID-SEC-2026-2374 2026-07-16 Cisco Identity Services Engine (ISE)
Advisory öffnen →
Cisco Identity Services Engine (ISE): Schwachstelle ermöglicht Manipulation von Dateien
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 👁 Beobachten

Das Advisory betrifft Cisco Identity Services Engine (ISE), die beim Kunden nicht explizit im Technologie-Stack gelistet ist – jedoch ist Cisco IOS vorhanden, was auf eine Cisco-Infrastruktur hindeutet und ISE-Einsatz nicht ausschließt. Die Schwachstelle ermöglicht laut Titel die Manipulation von Dateien, was typischerweise auf eine Integrity-Verletzung hindeutet. Da keine CVE-Details, kein CVSS-Vektor, kein EPSS-Score und kein KEV-Eintrag vorliegen, ist eine präzise Risikobewertung nicht möglich. Die Einschätzung basiert daher auf dem bekannten Schwachstellentyp und der potenziellen Relevanz für Cisco-Umgebungen.

Empfehlung: Zunächst prüfen, ob Cisco ISE im Unternehmen eingesetzt wird – dies ist aus dem vorliegenden Technologie-Stack nicht eindeutig ersichtlich. Falls ISE betrieben wird: Cisco-Advisory direkt auf cisco.com recherchieren, betroffene Versionen identifizieren und verfügbare Patches einspielen. Bis zur Klärung Zugriff auf die ISE-Administrationsoberfläche auf autorisierte Systeme und Nutzer beschränken. Cisco PSIRT-Seite auf Updates zu diesem Advisory beobachten.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2373 2026-07-16 Apache Ivy
Advisory öffnen →
Apache Ivy: Schwachstelle ermöglicht Manipulation von Dateien
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Apache Ivy ist ein Dependency-Management-Tool für Java-Build-Systeme (Apache Ant) und gehört nicht zum eingesetzten Technologie-Stack der Beispiel GmbH. Im Kundenkontext sind keine Java-Build-Tools oder Apache Ivy aufgeführt. Mangels CVE-Details, CVSS-Vektor, EPSS-Score und Advisory-Volltext ist eine tiefergehende technische Bewertung nicht möglich, die fehlende Relevanz für den Kunden bleibt jedoch eindeutig.

Empfehlung: Kein Handlungsbedarf für die Beispiel GmbH, da Apache Ivy nicht im Einsatz ist. Sollte Apache Ivy in internen Build-Pipelines oder CI/CD-Umgebungen doch vorhanden sein (z. B. in Entwicklungsumgebungen), ist das Advisory erneut zu prüfen, sobald CVE-Details und ein Patch verfügbar sind.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2372 2026-07-16 Drupal Core
Advisory öffnen →
Drupal Core: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2371 2026-07-16 F5 BIG-IP und BIG-IP Next
Advisory öffnen →
F5 BIG-IP und BIG-IP Next: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2370 2026-07-16 Splunk Splunk Enterprise
Advisory öffnen →
Splunk Splunk Enterprise: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2369 2026-07-16 7-Zip
Advisory öffnen →
7-Zip: Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2368 2026-07-16 Veeam Backup & Replication (Veeam Updater)
Advisory öffnen →
Veeam Backup & Replication (Veeam Updater): Schwachstelle ermöglicht Erlangen von Administratorrechten
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2160 2026-07-16 Dell PowerScale OneFS
Advisory öffnen →
Dell PowerScale OneFS: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2159 2026-07-16 IBM WebSphere Application Server
Advisory öffnen →
IBM WebSphere Application Server: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

IBM WebSphere Application Server ist in der eingesetzten Technologiebasis der Beispiel GmbH nicht vorhanden. Die betroffenen Systeme umfassen ausschließlich andere Middleware- und Serverkomponenten (Apache HTTP Server, nginx, Microsoft Exchange). Da keine CVE-Details oder Volltext verfügbar sind, ist eine inhaltliche Bewertung der Schwachstellen ohnehin nicht möglich. Eine Relevanz für den Kunden ist auf Basis der bekannten Infrastruktur nicht gegeben.

Empfehlung: Keine Maßnahmen erforderlich, da IBM WebSphere Application Server nicht im Einsatz ist. Zur Sicherheit sollte intern geprüft werden, ob WebSphere möglicherweise in nicht inventarisierten Systemen oder Schatten-IT-Umgebungen vorhanden ist. Das Advisory sollte erneut bewertet werden, sobald vollständige CVE-Details vorliegen.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2083 2026-07-16 jq
Advisory öffnen →
jq: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2053 2026-07-16 GStreamer
Advisory öffnen →
GStreamer: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2046 2026-07-16 dhcpcd
Advisory öffnen →
dhcpcd: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1927 2026-07-16 jq
Advisory öffnen →
jq: Schwachstelle ermöglicht nicht spezifizierten Angriff
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1856 2026-07-16 Red Hat Quay
Advisory öffnen →
Red Hat Quay: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1618 2026-07-16 Splunk Splunk Enterprise
Advisory öffnen →
Splunk Splunk Enterprise: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1610 2026-07-16 Red Hat Enterprise Linux (JWCrypto und python-markdown)
Advisory öffnen →
Red Hat Enterprise Linux (JWCrypto und python-markdown): Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1600 2026-07-16 Vaultwarden
Advisory öffnen →
Vaultwarden: Mehrere Schwachstellen ermöglichen Erlangen von Benutzerrechten
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1589 2026-07-16 n8n
Advisory öffnen →
n8n: Schwachstelle ermöglicht Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1566 2026-07-16 Argo CD
Advisory öffnen →
Argo CD: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1516 2026-07-16 MongoDB
Advisory öffnen →
MongoDB: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1321 2026-07-16 MongoDB
Advisory öffnen →
MongoDB: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1226 2026-07-16 Red Hat Hardened Images RPMs
Advisory öffnen →
Red Hat Hardened Images RPMs: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1221 2026-07-16 VMware Tanzu Spring Security
Advisory öffnen →
VMware Tanzu Spring Security: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1083 2026-07-16 QEMU
Advisory öffnen →
QEMU: Schwachstelle ermöglicht Manipulation, Offenlegung und DoS
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0479 2026-07-16 Red Hat OpenShift Service Mesh (Kiali)
Advisory öffnen →
Red Hat OpenShift Service Mesh (Kiali): Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0356 2026-07-16 Keycloak
Advisory öffnen →
Keycloak: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0224 2026-07-16 Grafana
Advisory öffnen →
Grafana: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0132 2026-07-16 GNU libc
Advisory öffnen →
GNU libc: Schwachstelle ermöglicht Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2490 2026-07-16 Red Hat OpenShift Container Platform
Advisory öffnen →
Red Hat OpenShift Container Platform: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2078 2026-07-16 Red Hat Enterprise Linux (Developer Hub)
Advisory öffnen →
Red Hat Enterprise Linux (Developer Hub): Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-0633 2026-07-16 Gitea
Advisory öffnen →
Gitea: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-0396 2026-07-16 Grub
Advisory öffnen →
Grub: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2024-0984 2026-07-16 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2024-0652 2026-07-16 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2022-1384 2026-07-16 Red Hat Virtualization
Advisory öffnen →
Red Hat Virtualization: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
HOCH DFN-CERT 2026-3484 2026-07-16 Linux · Netzwerk · Sicherheit
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Container, Systemsoftware)
CVSS 9.8EPSS 0.5%Konfidenz: MITTEL
Systemsoftware · Linux Container
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 40% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 7 Tage

Der Kunde betreibt SLES 15 und Ubuntu 22.04 LTS, womit Linux-Kernel-Schwachstellen direkt relevant sind. Drei CVEs erreichen CVSS 9.4–9.8 mit netzwerkbasiertem Angriffsvektoren ohne Authentifizierung (AV:N/AC:L/PR:N/UI:N), was im Worst Case Remote Code Execution ohne Vorauthentifizierung ermöglicht. Die EPSS-Scores sind jedoch durchgehend niedrig (0,1–0,5%, Perzentile 3–40%), was auf eine aktuell geringe reale Ausnutzungswahrscheinlichkeit hindeutet – kein KEV-Eintrag bestätigt aktive Ausnutzung. Lokale Schwachstellen (CVE-2026-43494, CVE-2026-46120, CVE-2026-46243) erfordern niedrige Privilegien und sind im Unternehmenskontext als Privilege-Escalation-Risiko relevant, insbesondere in Container-Umgebungen.

Empfehlung: Kernel-Updates auf betroffenen SLES 15- und Ubuntu 22.04-Systemen zeitnah einspielen. Für SLES-Systeme steht laut Advisory ein Live-Patch bereit (SUSE Linux Enterprise Live Patch 9), der ohne Reboot eingespielt werden kann – dies priorisieren. Ubuntu-Systeme über den regulären Update-Mechanismus (apt) aktualisieren. Container-Hosts besonders priorisieren, da Kernel-Schwachstellen Container-Isolation unterlaufen können. Systeme mit direktem Internetzugang (exponierte Dienste) zuerst patchen.
CVE-2026-31685 · CVSS 9.4 · EPSS 0.3%CVE-2026-43037 · CVSS 9.8 · EPSS 0.5%CVE-2026-43120 · EPSS 0.1%CVE-2026-43190 · CVSS 8.2 · EPSS 0.5%CVE-2026-43494 · CVSS 7.8 · EPSS 0.2%CVE-2026-43501 · CVSS 9.8 · EPSS 0.5%CVE-2026-46120 · CVSS 7.8 · EPSS 0.1%CVE-2026-46243 · CVSS 7.1 · EPSS 0.1%+2 weitere
MITTEL DFN-CERT 2026-3480 2026-07-16 Linux · Oracle · Sicherheit
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. das Erlangen von Administratorrechten (Linux, Oracle, Systemsoftware)
CVSS 9.3EPSS 0.2%Konfidenz: MITTEL
Systemsoftware · Linux Oracle
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 11% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Die Schwachstellen betreffen den Linux-Kernel und erfordern laut Advisory lokalen Zugriff mit üblichen (nicht-root) Privilegien (CVSS-Vektor: AV:L, PR:N ist hier irreführend – das Advisory selbst spricht von 'üblichen Privilegien'). Der Kunde betreibt Ubuntu 22.04 LTS und SLES 15, jedoch nicht Oracle Linux mit UEK, für das explizit Patches bereitstehen. Die verfügbaren Patches gelten primär für Oracle Linux UEK, sodass die Übertragbarkeit auf Ubuntu und SLES von der Kernel-Version und den jeweiligen Distributionspatch-Ständen abhängt. Der EPSS-Score von 0,1 % (Perzentile 3 %) signalisiert eine sehr geringe aktuelle Ausnutzungswahrscheinlichkeit; kein KEV-Eintrag vorhanden.

Empfehlung: Da der Kunde kein Oracle Linux einsetzt, sind die bereitgestellten UEK-Patches nicht direkt anwendbar. Für Ubuntu 22.04 LTS und SLES 15 sollte geprüft werden, ob die betroffenen CVEs (CVE-2026-31663, CVE-2026-46316, CVE-2026-53362) durch Canonical bzw. SUSE bereits adressiert wurden. Verfügbare Kernel-Updates für beide Distributionen im nächsten regulären Patch-Zyklus einspielen. Privilegienzugang auf Linux-Systemen auf das Minimum beschränken (Least Privilege), um das Eskalationsrisiko zu reduzieren.
CVE-2026-31663 · EPSS 0.2%CVE-2026-46316 · CVSS 9.3 · EPSS 0.1%CVE-2026-53362 · EPSS 0.2%
MITTEL DFN-CERT 2026-3478 2026-07-16 Linux · Sicherheit · Server
Advisory öffnen →
Terraform: Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien (Linux, Entwicklung, Netzwerk)
CVSS 9.1EPSS 4.6%Konfidenz: MITTEL
Entwicklung Netzwerk · Linux
EPSS-Einordnung

EPSS 4.6% – geringes Ausnutzungsrisiko. Übertrifft 91% aller bekannten CVEs. Ausnutzung möglich, aber selten beobachtet. Reguläres Patch-Management ausreichend.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Das Advisory betrifft 'terraform-provider-susepubliccloud' auf SUSE Linux Enterprise 15 SP4/SP5 – der Kunde setzt SLES 15 ein, was eine grundsätzliche Relevanz begründet. Die kritischste CVE (CVE-2026-33186, CVSS 9.1, netzwerkbasiert, keine Authentifizierung erforderlich) weist jedoch einen sehr niedrigen EPSS-Score von 0,5% (Perzentile 40%) auf, was auf eine geringe reale Ausnutzungswahrscheinlichkeit hindeutet. Kein KEV-Eintrag vorhanden. Die Schwachstellen betreffen eine spezifische Terraform-Komponente für SUSE Public Cloud, die in typischen On-Premises-Unternehmensumgebungen selten aktiv genutzt wird – es ist zu prüfen, ob terraform-provider-susepubliccloud tatsächlich installiert und in Betrieb ist.

Empfehlung: Prüfen, ob 'terraform-provider-susepubliccloud' auf den SLES 15-Systemen installiert ist (rpm -q terraform-provider-susepubliccloud). Falls ja, die bereitgestellten SUSE-Sicherheitsupdates für die betroffenen Produktlinien (SLE 15 SP4/SP5, SUSE Manager 4.3) einspielen. Falls das Paket nicht installiert ist, besteht kein Handlungsbedarf. Terraform-Nutzung im Unternehmen grundsätzlich inventarisieren.
CVE-2022-41723 · EPSS 4.6%CVE-2026-33186 · CVSS 9.1 · EPSS 0.5%CVE-2026-39821 · EPSS 0.4%CVE-2026-41602 · EPSS 0.6%CVE-2026-41603 · EPSS 0.6%CVE-2026-41604 · EPSS 1.0%CVE-2026-41605 · EPSS 1.0%CVE-2026-41606 · EPSS 1.1%+2 weitere
NICHT RELEVANT DFN-CERT 2026-3476 2026-07-16 Linux · HP · Sicherheit
Advisory öffnen →
HP Linux Imaging and Printing Project: Zwei Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes (Linux, Systemsoftware)
CVSS n/vEPSS 0.7%Konfidenz: MITTEL
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.7% – sehr geringes Ausnutzungsrisiko. Übertrifft 47% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft HPLIP (HP Linux Imaging and Printing Project), eine Druckertreiber-Software für Linux-Systeme. Die Beispiel GmbH setzt laut Technologieprofil SLES 15 und Ubuntu 22.04 LTS ein, auf denen HPLIP theoretisch installiert sein könnte. Allerdings handelt es sich bei HPLIP um eine spezialisierte Druckersoftware, die in typischen Unternehmensserver-Umgebungen nicht standardmäßig installiert ist. CVE-Details und EPSS-Scores liegen noch nicht vor, da das Advisory sehr neu ist, was eine präzise Risikoeinschätzung erschwert.

Empfehlung: Prüfen Sie, ob HPLIP auf den Linux-Systemen (SLES 15, Ubuntu 22.04 LTS) der Beispiel GmbH installiert ist – dies ist in Server-Umgebungen ohne angeschlossene HP-Drucker unwahrscheinlich. Falls HPLIP installiert und aktiv genutzt wird, sollten verfügbare Sicherheitsupdates eingespielt werden. Ist HPLIP installiert, aber nicht benötigt, empfiehlt sich die Deinstallation zur Reduzierung der Angriffsfläche. Das Advisory sollte erneut bewertet werden, sobald vollständige CVE-Details und EPSS-Scores vorliegen.
CVE-2026-14544 · EPSS 0.6%CVE-2026-8631 · EPSS 0.7%
MITTEL DFN-CERT 2026-3470 2026-07-16 Google · Linux · Sicherheit · Server
Advisory öffnen →
Terraform: Mehrere Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen (Linux, Entwicklung, Netzwerk)
CVSS 9.1EPSS 4.6%Konfidenz: MITTEL
Entwicklung Netzwerk · Linux
EPSS-Einordnung

EPSS 4.6% – geringes Ausnutzungsrisiko. Übertrifft 91% aller bekannten CVEs. Ausnutzung möglich, aber selten beobachtet. Reguläres Patch-Management ausreichend.

SentiGuard-Einschätzung 📅 30 Tage

Das Advisory betrifft Terraform-Provider-Pakete auf SUSE Linux Enterprise (SLES 15), welches der Kunde einsetzt. CVE-2026-33186 ist mit CVSS 9.1 (CRITICAL) bewertet und erfordert weder Authentifizierung noch Nutzerinteraktion (AV:N/AC:L/PR:N/UI:N), was die theoretische Angriffsfläche erhöht. Der EPSS-Score von 0,5% (Perzentile 40%) deutet jedoch auf eine aktuell geringe reale Ausnutzungswahrscheinlichkeit hin. Terraform-Provider sind typischerweise in CI/CD-Umgebungen und Entwicklungsinfrastrukturen im Einsatz – kein KEV-Eintrag vorhanden. Die tatsächliche Relevanz hängt davon ab, ob der Kunde Terraform aktiv auf SLES 15 betreibt.

Empfehlung: Prüfen, ob Terraform oder die genannten Terraform-Provider (aws, azurerm, google, helm, kubernetes, local, null, random, tls, external) auf den SLES 15-Systemen des Kunden installiert und aktiv genutzt werden. Falls ja, die bereitgestellten SUSE-Sicherheitsupdates für SLES 15 SP4/SP5 zeitnah einspielen. Falls Terraform nicht im Einsatz ist, ist keine Maßnahme erforderlich. Zusätzlich empfiehlt sich eine Überprüfung, ob Terraform-Prozesse mit unnötig hohen Rechten oder exponiert im Netzwerk betrieben werden.
CVE-2022-41723 · EPSS 4.6%CVE-2025-22872 · EPSS 0.5%CVE-2025-32386 · EPSS 0.4%CVE-2025-32387 · EPSS 0.5%CVE-2025-47911 · EPSS 0.5%CVE-2025-47913 · EPSS 0.6%CVE-2025-47914 · EPSS 0.5%CVE-2025-58181 · EPSS 0.5%+12 weitere
MITTEL DFN-CERT 2026-3468 2026-07-16 Linux · Sicherheit · Server
Advisory öffnen →
Go: Mehrere Schwachstellen ermöglichen u. a. einen Denial-of-Service-Angriff (Linux, Entwicklung)
CVSS 7.8EPSS 0.9%Konfidenz: MITTEL
Entwicklung · Linux
EPSS-Einordnung

EPSS 0.9% – sehr geringes Ausnutzungsrisiko. Übertrifft 57% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Der Kunde betreibt SLES 15, das explizit im Advisory als betroffene Plattform genannt wird. CVE-2026-39822 hat einen lokalen Angriffsvektor (AV:L) mit CVSS 7.8, erfordert jedoch lokalen Zugriff mit niedrigen Rechten – die reale Ausnutzbarkeit im Unternehmenskontext ist damit eingeschränkt. CVE-2026-42505 ist netzwerkseitig erreichbar (AV:N, PR:N), aber mit CVSS 5.3 und EPSS 0.4% (Percentile 34%) von geringer Exploitwahrscheinlichkeit. Kein KEV-Eintrag vorhanden; die Schwachstellen betreffen primär Go-Entwicklungsumgebungen, nicht zwingend Produktivsysteme – sofern Go auf den SLES-Systemen nicht aktiv eingesetzt wird, ist die Angriffsfläche minimal.

Empfehlung: Prüfen, ob auf den SLES 15-Systemen (SP4/SP5) das Paket 'go1.26-openssl' installiert ist. Falls ja, die bereitgestellten SUSE-Sicherheitsupdates einspielen. Falls Go nur als Entwicklungswerkzeug genutzt wird, Patch im nächsten regulären Wartungsfenster durchführen. Falls Go auf Produktivsystemen zur Laufzeit eingesetzt wird (z. B. kompilierte Go-Dienste mit eingebetteter Standardbibliothek), Relevanz der einzelnen CVEs für die jeweilige Anwendung gesondert prüfen.
CVE-2026-27145 · EPSS 0.9%CVE-2026-39822 · CVSS 7.8 · EPSS 0.2%CVE-2026-42504 · EPSS 0.6%CVE-2026-42505 · CVSS 5.3 · EPSS 0.4%CVE-2026-42507 · EPSS 0.4%
MITTEL DFN-CERT 2026-3467 2026-07-16 Linux · Sicherheit · Server
Advisory öffnen →
Go: Mehrere Schwachstellen ermöglichen u. a. einen Denial-of-Service-Angriff (Linux, Entwicklung)
CVSS 7.8EPSS 0.9%Konfidenz: MITTEL
Entwicklung · Linux
EPSS-Einordnung

EPSS 0.9% – sehr geringes Ausnutzungsrisiko. Übertrifft 57% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Der Kunde betreibt SLES 15, das explizit im Advisory als betroffene Plattform genannt wird und für das Sicherheitsupdates für 'go1.25-openssl' bereitstehen. Die schwerwiegendste CVE (CVE-2026-39822, CVSS 7.8) erfordert jedoch lokalen Zugriff mit niedrigen Privilegien (AV:L/PR:L), was die Ausnutzbarkeit im Unternehmenskontext deutlich einschränkt. Die netzwerkbasierte CVE-2026-42505 (CVSS 5.3) ermöglicht nur eingeschränkte Informationsoffenlegung ohne Authentifizierung, ist aber mit EPSS 0,4% wenig wahrscheinlich aktiv ausgenutzt. Kein KEV-Eintrag vorhanden; Go-Entwicklungsumgebungen sind typischerweise nicht exponierte Produktionssysteme.

Empfehlung: Prüfen, ob auf den SLES-15-Systemen das Paket 'go1.25-openssl' installiert ist (rpm -q go1.25-openssl). Falls ja, das bereitgestellte SUSE-Sicherheitsupdate im nächsten regulären Patchzyklus einspielen. Da Go primär als Entwicklungswerkzeug eingesetzt wird und kein direkter Produktionsdienst betroffen ist, ist keine Notfallpatchung erforderlich. Entwicklungsserver mit lokalem Benutzerzugang sollten priorisiert werden, da CVE-2026-39822 lokale Privilegieneskalation ermöglicht.
CVE-2026-25679 · EPSS 0.5%CVE-2026-27139 · EPSS 0.2%CVE-2026-27142 · EPSS 0.3%CVE-2026-27145 · EPSS 0.9%CVE-2026-39822 · CVSS 7.8 · EPSS 0.2%CVE-2026-42504 · EPSS 0.6%CVE-2026-42505 · CVSS 5.3 · EPSS 0.4%CVE-2026-42507 · EPSS 0.4%
MITTEL DFN-CERT 2026-3466 2026-07-16 Linux · Sicherheit · Server
Advisory öffnen →
LibTIFF: Zwei Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Container, Systemsoftware)
CVSS n/vEPSS 0.2%Konfidenz: NIEDRIG
Systemsoftware · Linux Container
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 14% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

Beide Schwachstellen in LibTIFF erfordern lokalen Zugriff und Benutzerinteraktion (z. B. Öffnen einer manipulierten TIFF-Datei), was die Angriffsfläche erheblich einschränkt. CVE-2026-12912 ermöglicht Codeausführung, CVE-2026-36849 nur DoS – beide ohne Netzwerkzugang direkt ausnutzbar. Keine CVE-Detaildaten (CVSS, EPSS) verfügbar, da das Advisory sehr neu ist; KEV-Eintrag liegt nicht vor. Der Kunde betreibt SLES 15 in mehreren Versionen, die explizit im Advisory als betroffen gelistet sind – Ubuntu 22.04 LTS ist separat zu prüfen.

Empfehlung: Auf betroffenen SLES-15-Systemen das bereitgestellte SUSE-Sicherheitsupdate für 'tiff' zeitnah einspielen. Für Ubuntu 22.04 LTS prüfen, ob ein entsprechendes Update über den Ubuntu-Sicherheitskanal verfügbar ist, und ggf. nachziehen. Da Benutzerinteraktion erforderlich ist, sollte zusätzlich geprüft werden, ob LibTIFF auf Servern ohne interaktive Nutzer überhaupt exponiert ist – dort ist das Risiko faktisch gering. Monitoring auf KEV-Aufnahme und EPSS-Entwicklung empfohlen.
CVE-2026-12912 · EPSS 0.2%CVE-2026-36849
NICHT RELEVANT DFN-CERT 2026-3463 2026-07-16 Sicherheit
Advisory öffnen →
Ruby: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Entwicklung)
CVSS 8.1EPSS 0.7%Konfidenz: MITTEL
Entwicklung · Linux
EPSS-Einordnung

EPSS 0.7% – sehr geringes Ausnutzungsrisiko. Übertrifft 48% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Die betroffenen Produkte sind Ruby und zugehörige Bibliotheken (Net::IMAP) unter Linux. Im eingesetzten Technologie-Stack der Beispiel GmbH findet sich kein Ruby-Einsatz – weder als Laufzeitumgebung noch als Entwicklungsplattform. Die betroffenen Linux-Systeme (SLES 15, Ubuntu 22.04 LTS) könnten zwar Ruby als Paket installiert haben, jedoch ist dies ohne expliziten Einsatz unwahrscheinlich und kein Produktivsystem des Kunden ist erkennbar auf Ruby angewiesen. Der EPSS-Score von 0,5 % (Perzentile 39 %) bestätigt eine derzeit sehr geringe reale Ausnutzungswahrscheinlichkeit; kein KEV-Eintrag vorhanden.

Empfehlung: Prüfen Sie, ob Ruby auf den Linux-Systemen (SLES 15, Ubuntu 22.04 LTS) installiert ist (z. B. via 'rpm -q ruby' bzw. 'dpkg -l ruby'). Falls Ruby nicht produktiv genutzt wird, empfiehlt sich die Deinstallation zur Reduzierung der Angriffsfläche. Wird Ruby aktiv genutzt, sollte das verfügbare Update im nächsten regulären Wartungsfenster eingespielt werden.
CVE-2026-41316 · CVSS 8.1 · EPSS 0.5%CVE-2026-42245 · EPSS 0.4%CVE-2026-42246 · EPSS 0.3%CVE-2026-42258 · EPSS 0.7%CVE-2026-47240 · EPSS 0.5%
NICHT RELEVANT DFN-CERT 2026-3462 2026-07-16
Advisory öffnen →
FreeRDP: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes (Linux, Sicherheit, Systemsoftware)
CVSS n/vKonfidenz: MITTEL
Sicherheit Systemsoftware · Linux
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT DFN-CERT 2026-3461 2026-07-16 Sicherheit
Advisory öffnen →
Drupal: Mehrere Schwachstellen ermöglichen u. a. das Ausspähen von Informationen (Linux, Entwicklung, Server)
CVSS n/vKonfidenz: HOCH
Entwicklung Server · Linux
SentiGuard-Einschätzung — Nicht relevant

Der Kunde setzt Drupal nicht in seinem dokumentierten Technologie-Stack ein. Die betroffenen Schwachstellen (Informationsausspähung und XSS in Drupal 10.x/11.x) sind daher für die Beispiel GmbH nicht anwendbar. CVE-Daten sind noch nicht verfügbar, was eine präzise CVSS- und EPSS-Bewertung verhindert; grundsätzlich sind XSS-Schwachstellen in CMS-Systemen ohne Drupal-Einsatz jedoch irrelevant. Kein KEV-Eintrag bekannt.

Empfehlung: Keine Maßnahmen erforderlich. Falls Drupal in Zukunft eingeführt wird oder in Schatten-IT-Systemen betrieben wird, sollte dies im Asset-Inventar erfasst und dann auf die Versionen 10.6.13, 11.3.14 bzw. 11.4.4 aktualisiert werden.
CVE-2026-15916CVE-2026-15917CVE-2026-55805
NICHT RELEVANT DFN-CERT 2026-3455 2026-07-16 Cisco · Netzwerk · Sicherheit
Advisory öffnen →
Cisco RoomOS: Mehrere Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen (Cisco, Systemsoftware)
CVSS n/vEPSS 0.3%Konfidenz: MITTEL
Systemsoftware · Cisco
EPSS-Einordnung

EPSS 0.3% – sehr geringes Ausnutzungsrisiko. Übertrifft 16% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft Cisco RoomOS, die Betriebssoftware für Cisco Videokonferenz-Endgeräte (z. B. Webex Room-Systeme). Im dokumentierten Technologiestack der Beispiel GmbH sind keine Cisco RoomOS-Geräte aufgeführt – eingesetzt werden Cisco IOS und Cisco ASA, nicht jedoch RoomOS-basierte Collaboration-Endpoints. Obwohl die Schwachstellen technisch relevant sind (Remote-Ausführung beliebigen Codes ohne Authentifizierung, DoS, Security-Bypass), besteht für diesen Kunden keine Angriffsfläche. CVE- und EPSS-Daten liegen noch nicht vor, da das Advisory sehr neu ist (2026-07-16).

Empfehlung: Keine Maßnahmen erforderlich, solange keine Cisco RoomOS-Geräte im Einsatz sind. Sollte die Beispiel GmbH Cisco Webex Room-Systeme oder ähnliche RoomOS-basierte Endpoints betreiben oder planen einzuführen, ist ein Update auf RoomOS 11.32.6.0 bzw. 26.5.2.2 einzuplanen. Den Technologiebestand auf RoomOS-Geräte prüfen und das Advisory bei Bedarf neu bewerten.
CVE-2026-20150 · EPSS 0.2%CVE-2026-20153 · EPSS 0.3%CVE-2026-20156 · EPSS 0.2%CVE-2026-20157 · EPSS 0.1%CVE-2026-20158 · EPSS 0.3%CVE-2026-20187 · EPSS 0.3%
NICHT RELEVANT DFN-CERT 2026-3433 2026-07-16 Sicherheit
Advisory öffnen →
Mistune: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe (Linux, Entwicklung)
CVSS n/vEPSS 0.4%Konfidenz: MITTEL
Entwicklung · Linux
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 29% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft python-mistune (Python-Markdown-Parser) und stellt ein Sicherheitsupdate für openSUSE Leap 16.0 bereit. Der Kunde setzt SLES 15 und Ubuntu 22.04 LTS ein, nicht openSUSE Leap 16.0. Mistune ist eine Python-Entwicklungsbibliothek, die im dokumentierten Technologiestack des Kunden nicht vorkommt. CVE-Daten und EPSS-Scores sind noch nicht verfügbar, da das Advisory sehr neu ist (2026-07-16), jedoch ändert dies nichts an der fehlenden Produktrelevanz.

Empfehlung: Keine Maßnahmen erforderlich, da weder openSUSE Leap 16.0 noch python-mistune im Technologiestack der Beispiel GmbH eingesetzt werden. Sollte python-mistune in eigenen Entwicklungsprojekten oder internen Tools verwendet werden, ist eine Prüfung und ggf. ein Update auf die gepatchte Version empfehlenswert. Das Advisory sollte bei einem zukünftigen Einsatz von openSUSE oder Mistune erneut bewertet werden.
CVE-2026-44896 · EPSS 0.2%CVE-2026-59922 · EPSS 0.4%CVE-2026-59923 · EPSS 0.2%CVE-2026-59924 · EPSS 0.3%CVE-2026-59925 · EPSS 0.4%CVE-2026-59926 · EPSS 0.2%CVE-2026-59927 · EPSS 0.3%CVE-2026-59928 · EPSS 0.4%+2 weitere
MITTEL DFN-CERT 2026-3418 2026-07-16 Linux · Sicherheit
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. das Erlangen von Administratorrechten (Linux, Container, Systemsoftware)
CVSS 8.1EPSS 0.4%Konfidenz: MITTEL
Systemsoftware · Linux Container
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 31% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

Der Kunde betreibt SLES 15, das direkt von diesem Advisory betroffen ist. CVE-2026-46331 (CVSS 7.8) erfordert lokalen Zugriff mit niedrigen Rechten (AV:L/PR:L) und ermöglicht Privilege Escalation – realistisch relevant in Mehrbenutzerumgebungen oder nach initialer Kompromittierung. CVE-2026-31771 (CVSS 8.1) ist über angrenzende Netzwerke ausnutzbar (AV:A) ohne Authentifizierung, was das Angriffsszenario einschränkt. Beide CVEs weisen mit EPSS unter 0,2% (Percentile 5–11%) eine sehr geringe aktuelle Ausnutzungswahrscheinlichkeit auf, und es liegt kein CISA-KEV-Eintrag vor. Das Risiko ist real, aber nicht akut eskalierend.

Empfehlung: Für SLES 15-Systeme die bereitgestellten Kernel-Sicherheitsupdates von SUSE einspielen. Priorisierung nach Exposition: Systeme mit mehreren lokalen Benutzern oder Netzwerksegmenten ohne strikte Zugriffskontrolle zuerst patchen. Für Ubuntu 22.04 LTS prüfen, ob entsprechende Kernel-Updates verfügbar sind und diese ebenfalls einplanen. Systeme ohne lokalen Mehrbenutzerbetrieb und mit strikter Netzwerksegmentierung können im nächsten regulären Wartungsfenster behandelt werden.
CVE-2026-31771 · CVSS 8.1 · EPSS 0.2%CVE-2026-46331 · CVSS 7.8 · EPSS 0.2%CVE-2026-52923 · EPSS 0.1%CVE-2026-52955 · EPSS 0.4%CVE-2026-52969 · EPSS 0.2%CVE-2026-52972 · EPSS 0.1%CVE-2026-52993 · EPSS 0.4%CVE-2026-53072 · EPSS 0.2%+2 weitere
NICHT RELEVANT DFN-CERT 2026-3409 2026-07-16 Sicherheit
Advisory öffnen →
GNU LibreDWG: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Systemsoftware)
CVSS n/vEPSS 0.3%Konfidenz: MITTEL
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.3% – sehr geringes Ausnutzungsrisiko. Übertrifft 26% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

GNU LibreDWG ist eine Bibliothek zum Lesen und Schreiben von AutoCAD DWG-Dateien und wird typischerweise nur in spezialisierten CAD-Umgebungen eingesetzt. Die Beispiel GmbH betreibt keine Systeme, auf denen LibreDWG nachweislich installiert ist – insbesondere ist openSUSE Leap 16.0 nicht Teil des Technologie-Stacks (eingesetzt wird SLES 15 und Ubuntu 22.04 LTS). Obwohl eine der neun Schwachstellen Remote Code Execution ermöglicht (CVE-2026-9502), sind keine CVE-Metadaten (CVSS, EPSS) verfügbar, und die Bibliothek ist im Unternehmenskontext der Beispiel GmbH nicht präsent. Eine Bedrohung besteht daher praktisch nicht.

Empfehlung: Keine Maßnahmen erforderlich. Es sollte jedoch kurz geprüft werden, ob LibreDWG auf Ubuntu 22.04 LTS oder SLES 15 Systemen als Abhängigkeit installiert ist (z. B. via 'dpkg -l | grep libredwg' bzw. 'rpm -qa | grep libredwg'). Falls ein Treffer vorliegt, ist ein Update auf die gepatchte Version einzuspielen.
CVE-2026-15181CVE-2026-15184 · EPSS 0.1%CVE-2026-9501 · EPSS 0.1%CVE-2026-9502 · EPSS 0.2%CVE-2026-9503 · EPSS 0.1%CVE-2026-9504 · EPSS 0.2%CVE-2026-9529 · EPSS 0.1%CVE-2026-9530 · EPSS 0.1%+1 weitere
NICHT RELEVANT DFN-CERT 2026-3397 2026-07-16 Linux · Sicherheit
Advisory öffnen →
Python: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff (Linux, Oracle, Entwicklung)
CVSS n/vEPSS 0.6%Konfidenz: MITTEL
Entwicklung · Linux Oracle
EPSS-Einordnung

EPSS 0.6% – sehr geringes Ausnutzungsrisiko. Übertrifft 42% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft Python 3.9/3.12 auf Red Hat Enterprise Linux und Oracle Linux-Plattformen. Die Beispiel GmbH setzt laut Technologieprofil SLES 15 und Ubuntu 22.04 LTS ein, jedoch kein RHEL oder Oracle Linux. Keine CVE-Details sind verfügbar, daher können CVSS-Vektor, EPSS-Score und KEV-Status nicht bewertet werden. Da die betroffenen Plattformen nicht im Kundeneinsatz sind, besteht keine direkte Angriffsfläche.

Empfehlung: Kein unmittelbarer Handlungsbedarf für die Beispiel GmbH. Falls Python 3.9/3.12 auf SLES 15 oder Ubuntu 22.04 LTS eingesetzt wird, sollte beobachtet werden, ob entsprechende Sicherheitsupdates von SUSE oder Canonical bereitgestellt werden. Sobald eine CVE-Nummer bekannt ist, sollte das Advisory erneut bewertet werden.
CVE-2026-15308 · EPSS 0.6%
NICHT RELEVANT DFN-CERT 2026-3235 2026-07-16 Container · Sicherheit
Advisory öffnen →
Red Hat OpenShift Container Platform: Eine Schwachstelle ermöglicht das Umgehen von Sicherheitsvorkehrungen (Linux, Netzwerk, Virtualisierung)
CVSS 7.1EPSS 0.1%Konfidenz: HOCH
Netzwerk Virtualisierung · Linux
EPSS-Einordnung

EPSS 0.1% – sehr geringes Ausnutzungsrisiko. Übertrifft 4% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Die Schwachstelle CVE-2026-46243 betrifft ausschließlich Red Hat OpenShift Container Platform (Versionen 4.16 und 4.18) auf RHEL-Basis. Der Kundenkontext der Beispiel GmbH umfasst keine OpenShift-Umgebungen – eingesetzte Linux-Systeme beschränken sich auf SLES 15 und Ubuntu 22.04 LTS. Obwohl der CVSS-Score mit 7.1 (HIGH) und lokalem Angriffsvektor mit niedrigen Privilegien grundsätzlich relevant wäre, ist die betroffene Plattform im Kundenbetrieb nicht vorhanden. Der EPSS-Score von 0,1 % (Perzentile 4 %) bestätigt zudem eine sehr geringe reale Ausnutzungswahrscheinlichkeit; ein KEV-Eintrag liegt nicht vor.

Empfehlung: Kein Handlungsbedarf für die Beispiel GmbH, da Red Hat OpenShift Container Platform nicht im Einsatz ist. Sollte OpenShift zukünftig eingeführt werden, ist dieses Advisory rückwirkend zu berücksichtigen und ein Patch-Prozess für OpenShift-Umgebungen zu etablieren.
CVE-2026-46243 · CVSS 7.1 · EPSS 0.1%
MITTEL DFN-CERT 2026-2515 2026-07-16 Sicherheit
Advisory öffnen →
XML::LibXML: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff (Linux, Oracle, Systemsoftware)
CVSS n/vEPSS 0.6%Konfidenz: NIEDRIG
Systemsoftware · Linux Oracle
EPSS-Einordnung

EPSS 0.6% – sehr geringes Ausnutzungsrisiko. Übertrifft 46% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

Die Schwachstelle in XML::LibXML (perl-XML-LibXML) ermöglicht einen Denial-of-Service-Angriff. Der Kunde betreibt SLES 15, das explizit im Advisory als betroffenes System gelistet ist, weshalb eine direkte Relevanz besteht. Da keine CVE-Details vorliegen, können CVSS-Vektor, EPSS-Score und KEV-Status nicht bewertet werden – die Einschätzung basiert daher primär auf dem Advisory-Inhalt und dem Angriffstyp. DoS-Schwachstellen in XML-Parsing-Bibliotheken sind typischerweise dann relevant, wenn Anwendungen nicht vertrauenswürdige XML-Eingaben verarbeiten; ohne Authentifizierungskontext ist von einem potenziell netzwerkseitig auslösbaren Angriff auszugehen.

Empfehlung: Auf dem eingesetzten SLES 15 das bereitgestellte Sicherheitsupdate für 'perl-XML-LibXML' einspielen. Prüfen, ob Anwendungen auf dem SLES-System XML-Eingaben aus nicht vertrauenswürdigen Quellen verarbeiten – in diesem Fall erhöht sich die Dringlichkeit. Ubuntu 22.04 LTS sollte ebenfalls auf verfügbare Updates für libxml-libxml-perl geprüft werden, da das Advisory auf mehrere Linux-Distributionen ausgeweitet wurde.
CVE-2026-8177 · EPSS 0.6%
NICHT RELEVANT DFN-CERT 2026-1515 2026-07-16 Linux · Sicherheit · Server
Advisory öffnen →
Maven, Plexus Utilities: Eine Schwachstelle ermöglicht einen Path-Traversal-Angriff (Linux, Entwicklung)
CVSS n/vEPSS 0.7%Konfidenz: MITTEL
Entwicklung · Linux
EPSS-Einordnung

EPSS 0.7% – sehr geringes Ausnutzungsrisiko. Übertrifft 48% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft Maven und Plexus Utilities (plexus-utils) auf Linux-Systemen, primär im Java-Entwicklungsumfeld. Der Kunde setzt laut Technologieprofil SLES 15 und Ubuntu 22.04 LTS ein, jedoch sind Maven oder Plexus Utilities nicht im eingesetzten Technologie-Stack gelistet. Die betroffenen Distributionen (RHEL, openSUSE Leap 16.0, SLES 16.0) decken sich nicht mit den beim Kunden eingesetzten Systemen (SLES 15, Ubuntu 22.04). CVE-Details und EPSS-Werte liegen nicht vor, was eine präzise Exploitabilitätsbewertung verhindert, jedoch ändert dies nichts an der fehlenden Betroffenheit.

Empfehlung: Keine Maßnahmen erforderlich. Sollte Maven oder Plexus Utilities zukünftig im Unternehmen eingesetzt werden, ist dieses Advisory erneut zu prüfen. Bei Einsatz von SLES 15 oder Ubuntu 22.04 mit Maven-Komponenten sollte geprüft werden, ob distributionsspezifische Patches verfügbar sind.
CVE-2025-67030 · EPSS 0.7%
MITTEL DFN-CERT 2026-1177 2026-07-16 Linux · Sicherheit · Server
Advisory öffnen →
urllib3: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff (Linux, Container, Office)
CVSS n/vEPSS 0.6%Konfidenz: NIEDRIG
Office · Linux Container
EPSS-Einordnung

EPSS 0.6% – sehr geringes Ausnutzungsrisiko. Übertrifft 45% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

Die Schwachstelle in urllib3 ermöglicht einen Denial-of-Service-Angriff aus der Ferne, was grundsätzlich eine relevante Bedrohung für Produktivsysteme darstellt. Da keine CVE-Details, kein CVSS-Vektor und kein EPSS-Score vorliegen, ist die genaue Ausnutzbarkeit nicht präzise einschätzbar. Der Kunde betreibt SLES 15, für das Sicherheitsupdates verfügbar sind – damit besteht eine direkte Betroffenheit. urllib3 ist eine weit verbreitete Python-HTTP-Bibliothek, die in zahlreichen Anwendungen und Automatisierungsskripten eingesetzt wird; ein DoS-Angriff könnte Dienste oder Pipelines unterbrechen.

Empfehlung: Auf den betroffenen SLES 15-Systemen (SP4 bis SP7) das bereitgestellte Sicherheitsupdate für 'python-urllib3' zeitnah einspielen. Prüfen, ob urllib3 auch auf Ubuntu 22.04 LTS in einer verwundbaren Version installiert ist und ggf. dort ebenfalls aktualisieren. Inventarisierung empfohlen: Welche internen Anwendungen oder Skripte nutzen urllib3 direkt oder als Abhängigkeit (z. B. über pip-installierte Pakete)?
CVE-2025-66471 · EPSS 0.6%
Keine Ergebnisse für diese Filterauswahl.
📌 Watchlist
Filter:
Sortieren:
CVSS
Schweregrad einer Schwachstelle (0–10). Bewertet Angriffsvektor, Komplexität, benötigte Rechte und Auswirkung. Misst Schwere – nicht die Wahrscheinlichkeit aktiver Ausnutzung.
EPSS
Wahrscheinlichkeit (0–100%) der Ausnutzung in den nächsten 30 Tagen, basierend auf Threat Intelligence und Dark Web-Aktivität. Quelle: FIRST.org. Ergänzt CVSS um die reale Exploitabilität.
CISA KEV
US-Behörde CISA: Liste aktiv in der Wildnis ausgenutzter Schwachstellen. KEV-Eintrag = bestätigte Exploitation. Immer zeitnahes Handeln erforderlich.
CVE
Eindeutige, weltweit gültige Bezeichnung einer Sicherheitslücke (CVE-JJJJ-NNNN). Vergeben von MITRE, gepflegt in der NVD (NIST).
Konfidenz
HOCH: vollständige Datenbasis. MITTEL: teilweise verfügbar. NIEDRIG: wenig Daten (z.B. sehr neue CVEs) – manuelle Prüfung empfohlen.
Risikostufen
KRITISCH: sofort handeln. HOCH: zeitnah patchen. MITTEL: reguläres Patch-Management. NIEDRIG: beobachten. NICHT RELEVANT: betrifft keine eingesetzten Technologien.
Zeitrahmen
⚡ Sofort: 24–48h. 📅 7 Tage: Notfall-Patch. 📅 30 Tage: nächster Patch-Zyklus. 🔧 Wartungsfenster: planbar. 👁 Beobachten: keine Aktion, Monitoring.
Watchlist
CVEs aus KRITISCH-, HOCH- und MITTEL-Advisories werden automatisch aufgenommen und nach Tag 7, 30 und 90 re-evaluiert. Eskalation bei EPSS-Anstieg >5%, Überschreitung der 10%-Schwelle oder NEU in CISA KEV.