DFN-CERT Lagebericht
SentiGuard Datenschutz GmbH & Co. KG – Tägliche Sicherheitsanalyse
18. Juli 2026
67 Advisories verarbeitet
Übersicht:
9MITTEL
5NIEDRIG
Filter:
Sortieren:
NICHT RELEVANT CERT-Bund WID-SEC-2026-2400 2026-07-17 Microsoft Office 365 (Moodle Plugin)
Advisory öffnen →
Microsoft Office 365 (Moodle Plugin): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft das Microsoft Office 365 Moodle-Plugin, eine Lernplattform-Integration, die im dokumentierten Technologiestack der Beispiel GmbH nicht vorhanden ist. Moodle wird weder als eingesetzte Technologie noch als abhängige Komponente gelistet. Mangels CVE-Daten, CVSS-Vektor, EPSS-Score und Advisory-Volltext ist eine technische Tiefenbewertung nicht möglich, die Nicht-Relevanz ergibt sich jedoch bereits aus dem fehlenden Einsatz der betroffenen Software.

Empfehlung: Keine Maßnahmen erforderlich, da das betroffene Produkt nicht im Einsatz ist. Sollte Moodle zukünftig eingeführt werden, ist dieses Advisory erneut zu prüfen und das Office 365 Plugin entsprechend zu patchen.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2399 2026-07-17 Bouncy Castle
Advisory öffnen →
Bouncy Castle: Schwachstelle ermöglicht nicht spezifizierten Angriff
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2398 2026-07-17 Google Chrome
Advisory öffnen →
Google Chrome: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
MITTEL CERT-Bund WID-SEC-2026-2397 2026-07-17 Microsoft SharePoint und SharePoint Server
Advisory öffnen →
Microsoft SharePoint und SharePoint Server: Schwachstelle ermöglicht Cross-Site Scripting
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 👁 Beobachten

Die Schwachstelle betrifft Microsoft SharePoint und ermöglicht Cross-Site Scripting (XSS). XSS-Schwachstellen in SharePoint sind typischerweise über das Netzwerk ausnutzbar, erfordern jedoch in der Regel eine Benutzerinteraktion und häufig eine Authentifizierung, was die reale Ausnutzbarkeit einschränkt. Da keine CVE-Details, kein CVSS-Vektor, kein EPSS-Score und kein KEV-Eintrag vorliegen, ist eine präzise Risikobewertung nicht möglich. Microsoft SharePoint ist im Kundenprofil nicht explizit aufgeführt, jedoch ist die Technologie in Unternehmensumgebungen mit Microsoft-Stack (Exchange, Office, Teams) häufig anzutreffen.

Empfehlung: Prüfen, ob Microsoft SharePoint oder SharePoint Server im Unternehmen betrieben wird. Falls ja: Verfügbare Microsoft-Sicherheitsupdates einspielen und das Advisory auf CVE-Details und CVSS-Score beobachten, sobald diese veröffentlicht werden. Content Security Policy (CSP) und SharePoint-Sicherheitskonfigurationen überprüfen. Bis zur Klärung keine erhöhten Berechtigungen für SharePoint-Nutzer ohne Notwendigkeit vergeben.
MITTEL CERT-Bund WID-SEC-2026-2396 2026-07-17 Microsoft Windows Terminal
Advisory öffnen →
Microsoft Windows Terminal: Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 📅 30 Tage

Das Advisory beschreibt eine Schwachstelle in Microsoft Windows Terminal, die Codeausführung ermöglicht. Da weder CVE-Details, CVSS-Vektor noch EPSS-Score verfügbar sind, ist eine präzise Risikobewertung nicht möglich. Windows Terminal ist primär ein Entwickler- und Administrationswerkzeug und auf Windows 10/11 sowie Windows Server 2022 relevant, die der Kunde einsetzt. Ohne Informationen zu Authentifizierungsvoraussetzungen oder Angriffsvektoren wird vorsorglich MITTEL vergeben – Codeausführungs-Schwachstellen in Terminal-Emulatoren erfordern typischerweise lokalen Zugriff oder Benutzerinteraktion.

Empfehlung: Verfügbare Updates für Microsoft Windows Terminal über den Microsoft Store oder Windows Update zeitnah einspielen. Advisory auf Aktualisierung mit CVE-Details und CVSS-Score beobachten und Risikobewertung nach Vorliegen vollständiger Informationen anpassen. Administratoren und Entwickler, die Windows Terminal aktiv nutzen, sollten besonders priorisiert werden.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2395 2026-07-17 IBM Cognos Analytics
Advisory öffnen →
IBM Cognos Analytics: Schwachstelle ermöglicht Manipulation von Dateien
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2394 2026-07-17 HCL BigFix (Service Management)
Advisory öffnen →
HCL BigFix (Service Management): Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NIEDRIG CERT-Bund WID-SEC-2026-2393 2026-07-17 Ubuntu Linux (ubuntu-pro-client)
Advisory öffnen →
Ubuntu Linux (ubuntu-pro-client): Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 🔧 Wartungsfenster

Das Advisory betrifft den ubuntu-pro-client unter Ubuntu Linux, der beim Kunden auf Ubuntu 22.04 LTS eingesetzt wird. Da keine CVE-Details, kein CVSS-Vektor, kein EPSS-Score und kein KEV-Eintrag vorliegen, ist eine präzise Risikobewertung nicht möglich. Der ubuntu-pro-client ist ein Verwaltungswerkzeug für Ubuntu Pro-Abonnements und typischerweise kein hochkritischer Angriffspfad. Ohne konkrete Schwachstelleninformationen wird vorsorglich eine niedrige Einstufung vergeben, die bei Vorliegen weiterer Details zu revidieren ist.

Empfehlung: Verfügbare Paket-Updates für ubuntu-pro-client auf allen Ubuntu 22.04 LTS Systemen im nächsten regulären Patch-Zyklus einspielen (apt update && apt upgrade ubuntu-pro-client). Das Advisory aktiv beobachten und bei Veröffentlichung von CVE-Details und CVSS-Scores eine erneute Bewertung vornehmen. Prüfen, ob ubuntu-pro-client tatsächlich aktiv genutzt wird – falls nicht, kann das Paket deinstalliert werden, um die Angriffsfläche zu reduzieren.
MITTEL CERT-Bund WID-SEC-2026-2392 2026-07-17 Microsoft Windows Admin Center
Advisory öffnen →
Microsoft Windows Admin Center: Schwachstelle ermöglicht Cross-Site Scripting
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 📅 30 Tage

Windows Admin Center ist im Kundenumfeld mit Windows Server 2019 und 2022 potenziell im Einsatz. XSS-Schwachstellen in Verwaltungsoberflächen sind grundsätzlich relevant, da sie bei authentifizierten Administratoren zur Session-Übernahme oder Privilegienerweiterung missbraucht werden können. Mangels CVE-Details, CVSS-Vektor, EPSS-Score und KEV-Eintrag ist eine präzise Risikoeinschätzung nicht möglich – die Datenlage ist unvollständig. XSS in Admin-Tools erfordert typischerweise Benutzerinteraktion und ist selten direkt ohne Vorbedingungen ausnutzbar, was das Risiko gegenüber RCE-Schwachstellen reduziert.

Empfehlung: Prüfen, ob Windows Admin Center im Unternehmen eingesetzt wird und ob es aus dem internen Netz oder gar extern erreichbar ist. Sobald ein Patch verfügbar ist, diesen einspielen. Bis dahin den Zugriff auf Windows Admin Center auf dedizierte Admin-Workstations beschränken und sicherstellen, dass keine externe Erreichbarkeit besteht. Advisory auf CVE-Zuweisung und Patch-Verfügbarkeit beobachten.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2391 2026-07-17 Grafana Loki
Advisory öffnen →
Grafana Loki: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2390 2026-07-17 nginx-ui
Advisory öffnen →
nginx-ui: Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft nginx-ui, eine webbasierte Verwaltungsoberfläche für nginx. Im eingesetzten Technologiestack der Beispiel GmbH ist zwar nginx vorhanden, jedoch ist nginx-ui ein separates Drittanbieter-Produkt, das typischerweise nicht standardmäßig zusammen mit nginx betrieben wird. Da keine CVE-Details, kein CVSS-Vektor, kein EPSS-Score und kein Advisory-Volltext verfügbar sind, ist eine fundierte Risikobewertung nicht möglich. Ohne Hinweise auf den Einsatz von nginx-ui beim Kunden ist das Advisory als nicht relevant einzustufen.

Empfehlung: Prüfen, ob nginx-ui im Unternehmen eingesetzt wird. Falls ja, Advisory erneut bewerten sobald CVE-Details und Patches verfügbar sind. Falls nein, keine Maßnahmen erforderlich. Generell sollte nginx-ui nicht exponiert im Internet betrieben werden, da Verwaltungsoberflächen ein erhöhtes Angriffsziel darstellen.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2389 2026-07-17 [mittel] Keycloak
Advisory öffnen →
[mittel] Keycloak: Schwachstelle ermöglicht Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
MITTEL CERT-Bund WID-SEC-2026-2388 2026-07-17 HTTP/2 Server
Advisory öffnen →
HTTP/2 Server: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 👁 Beobachten

Das Advisory beschreibt eine Denial-of-Service-Schwachstelle in HTTP/2-Servern, was für den Kunden relevant ist, da Apache HTTP Server und nginx im Einsatz sind – beide unterstützen HTTP/2. Mangels CVE-Details, CVSS-Vektor, EPSS-Score und KEV-Eintrag ist eine präzise Risikobewertung nicht möglich. DoS-Schwachstellen in HTTP/2 sind historisch häufig netzwerkseitig ohne Authentifizierung ausnutzbar (vgl. Rapid Reset, CONTINUATION Flood), was das Schadenspotenzial erhöht. Die Einstufung als MITTEL reflektiert die fehlende Datengrundlage bei gleichzeitig realistischer Betroffenheit durch die eingesetzten Technologien.

Empfehlung: Advisory aktiv beobachten und auf CVE-Zuweisung sowie Herstellerpatches für Apache HTTP Server und nginx warten. Sobald CVE-Details verfügbar sind, Neubewertung durchführen. In der Zwischenzeit prüfen, ob HTTP/2 auf exponierten Diensten (insbesondere Apache und nginx) tatsächlich benötigt wird – falls nicht, HTTP/2 deaktivieren. Rate-Limiting und Connection-Limits für HTTP/2 auf Perimeter-Ebene (FortiGate, Palo Alto PAN-OS) als präventive Maßnahme prüfen.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2387 2026-07-17 cyrus imap
Advisory öffnen →
cyrus imap: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2187 2026-07-17 GIMP
Advisory öffnen →
GIMP: Schwachstelle ermöglicht Denial of Service und potenziell Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2154 2026-07-17 hostapd
Advisory öffnen →
hostapd: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2049 2026-07-17 Red Hat Enterprise Linux (keylime)
Advisory öffnen →
Red Hat Enterprise Linux (keylime): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1996 2026-07-17 libssh2
Advisory öffnen →
libssh2: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1920 2026-07-17 Squid
Advisory öffnen →
Squid: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1867 2026-07-17 Red Hat Enterprise Linux (Poppler)
Advisory öffnen →
Red Hat Enterprise Linux (Poppler): Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
MITTEL CERT-Bund WID-SEC-2026-1845 2026-07-17 Microsoft DeveloperTools
Advisory öffnen →
Microsoft DeveloperTools: Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 👁 Beobachten

Das Advisory betrifft Microsoft DeveloperTools mit mehreren Schwachstellen, jedoch liegen weder CVE-Details noch CVSS-Vektoren, EPSS-Scores noch KEV-Einträge vor. Eine präzise Risikobewertung ist daher nicht möglich. Microsoft DeveloperTools (z.B. Visual Studio, .NET SDK, Build-Tools) sind in typischen Unternehmensumgebungen auf Entwickler-Workstations und Build-Servern präsent, nicht zwingend auf den genannten Produktivsystemen des Kunden. Ohne Kenntnis der konkreten Schwachstellenklassen (RCE, Privilege Escalation etc.) wird vorsorglich MITTEL angesetzt.

Empfehlung: Prüfen, ob Microsoft DeveloperTools (Visual Studio, .NET SDK, MSBuild, Azure CLI o.ä.) im Unternehmen eingesetzt werden. Sobald CVE-Details und Patches verfügbar sind, Schweregrad neu bewerten und verfügbare Updates über Windows Update, Visual Studio Installer oder WSUS einspielen. Advisory-Quelle (DFN-CERT, Microsoft Security Update Guide) auf Aktualisierungen beobachten.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1793 2026-07-17 PHP
Advisory öffnen →
PHP: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NIEDRIG CERT-Bund WID-SEC-2026-1754 2026-07-17 PostgreSQL JDBC Driver
Advisory öffnen →
PostgreSQL JDBC Driver: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 🔧 Wartungsfenster

Das Advisory betrifft den PostgreSQL JDBC Driver mit einer Denial-of-Service-Schwachstelle. Da weder CVE-Details noch CVSS-Vektor, EPSS-Score noch KEV-Status verfügbar sind, ist eine präzise Risikobewertung nicht möglich. DoS-Schwachstellen im JDBC-Treiber erfordern typischerweise Netzwerkzugang zur Datenbankschicht, die in Unternehmensumgebungen üblicherweise nicht exponiert ist. Der Kunde setzt PostgreSQL ein, ist also potenziell betroffen, jedoch ist die reale Ausnutzbarkeit ohne weitere Details als gering einzustufen.

Empfehlung: Prüfen, ob der PostgreSQL JDBC Driver im Einsatz ist und welche Version verwendet wird. Sobald ein Patch oder eine gepatchte Version verfügbar ist, diesen im nächsten regulären Wartungsfenster einspielen. Advisory auf Aktualisierungen mit CVE-Details und CVSS-Score beobachten, um die Risikobewertung bei Vorliegen weiterer Informationen zu revidieren.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1732 2026-07-17 Red Hat Enterprise Linux (Flatpak)
Advisory öffnen →
Red Hat Enterprise Linux (Flatpak): Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1730 2026-07-17 Xerox FreeFlow Print Server
Advisory öffnen →
Xerox FreeFlow Print Server: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft den Xerox FreeFlow Print Server, der im dokumentierten Technologiestack der Beispiel GmbH nicht vorhanden ist. Es liegen keine CVE-Details, kein CVSS-Vektor, kein EPSS-Score und kein KEV-Eintrag vor, was eine inhaltliche Risikobewertung der Schwachstellen selbst unmöglich macht. Da das betroffene Produkt nicht im Einsatz ist, besteht für diesen Kunden keine direkte Angriffsfläche. Eine allgemeine Einschätzung der Schwere ist aufgrund fehlender technischer Details nicht möglich.

Empfehlung: Keine Maßnahmen erforderlich, da Xerox FreeFlow Print Server nicht im Einsatz ist. Sollte das Produkt zukünftig eingeführt werden oder in einer nicht dokumentierten Umgebung (z. B. Druckabteilung, Außenstellen) vorhanden sein, ist das Advisory erneut zu prüfen und ein Patch-Stand zu verifizieren. Inventar auf nicht erfasste Drucksysteme prüfen.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1699 2026-07-17 Red Hat Enterprise Linux (Cockpit)
Advisory öffnen →
Red Hat Enterprise Linux (Cockpit): Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1626 2026-07-17 Internet Systems Consortium BIND
Advisory öffnen →
Internet Systems Consortium BIND: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1615 2026-07-17 memcached
Advisory öffnen →
memcached: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1611 2026-07-17 Rsync
Advisory öffnen →
Rsync: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1568 2026-07-17 BigBlueButton
Advisory öffnen →
BigBlueButton: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1508 2026-07-17 Samba
Advisory öffnen →
Samba: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1468 2026-07-17 dnsmasq
Advisory öffnen →
dnsmasq: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1453 2026-07-17 Red Hat Enterprise Linux (glib)
Advisory öffnen →
Red Hat Enterprise Linux (glib): Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1433 2026-07-17 PHP
Advisory öffnen →
PHP: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1353 2026-07-17 FRRouting Project FRRouting
Advisory öffnen →
FRRouting Project FRRouting: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1352 2026-07-17 Postfix
Advisory öffnen →
Postfix: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1333 2026-07-17 FRRouting Project FRRouting
Advisory öffnen →
FRRouting Project FRRouting: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1316 2026-07-17 libsndfile
Advisory öffnen →
libsndfile: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1287 2026-07-17 Red Hat Hardened Images RPMs (libxslt)
Advisory öffnen →
Red Hat Hardened Images RPMs (libxslt): Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1057 2026-07-17 GNU tar
Advisory öffnen →
GNU tar: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0945 2026-07-17 gdk-pixbuf
Advisory öffnen →
gdk-pixbuf: Schwachstelle ermöglicht Denial of Service und potenzielle Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0891 2026-07-17 Dovecot
Advisory öffnen →
Dovecot: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0870 2026-07-17 libpng
Advisory öffnen →
libpng: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0595 2026-07-17 Ruby
Advisory öffnen →
Ruby: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0536 2026-07-17 Wireshark
Advisory öffnen →
Wireshark: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0518 2026-07-17 IBM WebSphere Application Server Liberty
Advisory öffnen →
IBM WebSphere Application Server Liberty: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

IBM WebSphere Application Server Liberty ist in der dokumentierten Technologieumgebung der Beispiel GmbH nicht vorhanden. Die eingesetzten Technologien umfassen Apache HTTP Server und nginx als Webserver, jedoch keinen IBM WebSphere Application Server Liberty. Eine Bewertung der Schwachstelle selbst ist aufgrund fehlender CVE-Details, CVSS-Vektoren und EPSS-Daten nicht möglich – das Advisory ist offenbar sehr neu und noch unvollständig.

Empfehlung: Kein Handlungsbedarf für die Beispiel GmbH, da das betroffene Produkt nicht im Einsatz ist. Sofern IBM WebSphere Application Server Liberty in Zukunft eingeführt wird oder in Tochtergesellschaften/Drittanbieter-Umgebungen betrieben wird, sollte dieses Advisory erneut geprüft werden, sobald vollständige CVE-Details vorliegen.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0305 2026-07-17 Red Hat Enterprise Linux (libsoup)
Advisory öffnen →
Red Hat Enterprise Linux (libsoup): Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0062 2026-07-17 Red Hat Enterprise Linux (libsoup)
Advisory öffnen →
Red Hat Enterprise Linux (libsoup): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen und Datenmanipulation
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2830 2026-07-17 Red Hat Enterprise Linux (libsoup)
Advisory öffnen →
Red Hat Enterprise Linux (libsoup): Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-1932 2026-07-17 Wireshark
Advisory öffnen →
Wireshark: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-0562 2026-07-17 expat
Advisory öffnen →
expat: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2024-0054 2026-07-17 IBM Security Verify Access
Advisory öffnen →
IBM Security Verify Access: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
MITTEL DFN-CERT 2026-3503 2026-07-17 Linux · Sicherheit · Server
Advisory öffnen →
Ruby: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebiger IMAP-Befehle (Linux, Entwicklung)
CVSS n/vEPSS 0.7%Konfidenz: NIEDRIG
Entwicklung · Linux
EPSS-Einordnung

EPSS 0.7% – sehr geringes Ausnutzungsrisiko. Übertrifft 48% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

Der Kunde betreibt SLES 15 (SP7-Pakete sind betroffen), womit das Advisory direkt relevant ist. Die Schwachstellen betreffen Ruby und insbesondere die Net::IMAP-Bibliothek – remote ausnutzbar, jedoch erfordern die meisten Schwachstellen Benutzerinteraktion, was die reale Ausnutzbarkeit im Unternehmenskontext deutlich einschränkt. CVE-Daten und EPSS-Scores liegen noch nicht vor (sehr neues Advisory), sodass eine präzise Exploitabilitätsbewertung nicht möglich ist; die Einstufung basiert daher auf dem beschriebenen Angriffspotenzial. Kein KEV-Eintrag bekannt; IMAP-Injection und DoS sind ernstzunehmende, aber keine kritischen Szenarien, sofern Ruby/Net::IMAP nicht aktiv in produktiven Anwendungen genutzt wird.

Empfehlung: Prüfen, ob auf den SLES-15-Systemen Ruby 3.4 bzw. Net::IMAP aktiv in Produktionsanwendungen eingesetzt wird. Falls ja, die bereitgestellten SUSE-Sicherheitsupdates für 'ruby3.4' zeitnah einspielen (zypper update ruby3.4). Falls Ruby nur als Entwicklungswerkzeug installiert ist und keine Netzwerkdienste exponiert, kann das Update im nächsten regulären Wartungsfenster erfolgen. Ubuntu 22.04 LTS ist von diesem Advisory nicht betroffen – dort separate Ruby-Advisories beobachten.
CVE-2025-61594 · EPSS 0.5%CVE-2026-42258 · EPSS 0.7%CVE-2026-47240 · EPSS 0.5%CVE-2026-47241 · EPSS 0.2%CVE-2026-47242 · EPSS 0.1%
NICHT RELEVANT DFN-CERT 2026-3497 2026-07-17 Sicherheit
Advisory öffnen →
GitLab: Mehrere Schwachstellen ermöglichen u. a. einen Cross-Site-Scripting-Angriff (Apple, Linux, Microsoft, Entwicklung, Server)
CVSS n/vEPSS 0.3%Konfidenz: HOCH
Entwicklung Server · Apple Linux Microsoft
EPSS-Einordnung

EPSS 0.3% – sehr geringes Ausnutzungsrisiko. Übertrifft 20% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

GitLab CE/EE ist im dokumentierten Technologiestack der Beispiel GmbH nicht vorhanden. Die betroffenen Versionen (19.1.2, 19.0.4, 18.11.7 als Fixversionen) betreffen ausschließlich GitLab-Installationen. Zu den genannten CVEs liegen keine CVSS- oder EPSS-Daten vor, da das Advisory sehr neu ist (2026-07-17); eine detaillierte Schweregradbewertung ist daher nicht möglich. Ohne GitLab-Einsatz besteht für diesen Kunden kein Handlungsbedarf.

Empfehlung: Kein Handlungsbedarf für die Beispiel GmbH, da GitLab nicht im Einsatz ist. Sollte GitLab zu einem späteren Zeitpunkt eingeführt werden, ist dieses Advisory erneut zu prüfen und ein Update auf die gepatchten Versionen (19.1.2 / 19.0.4 / 18.11.7) sicherzustellen.
CVE-2025-12506 · EPSS 0.2%CVE-2026-11827 · EPSS 0.3%CVE-2026-13151 · EPSS 0.2%CVE-2026-13320 · EPSS 0.2%CVE-2026-6352 · EPSS 0.3%CVE-2026-6896 · EPSS 0.3%CVE-2026-7492 · EPSS 0.3%CVE-2026-8472 · EPSS 0.2%
NICHT RELEVANT DFN-CERT 2026-3490 2026-07-17
Advisory öffnen →
RPM Package Manager: Zwei Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Systemsoftware)
CVSS n/vEPSS 0.5%Konfidenz: MITTEL
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 42% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
CVE-2026-44604 · EPSS 0.5%CVE-2026-44605
MITTEL DFN-CERT 2026-3488 2026-07-17 Sicherheit
Advisory öffnen →
Ubuntu Advantage Tools: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Systemsoftware)
CVSS n/vEPSS 0.3%Konfidenz: NIEDRIG
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.3% – sehr geringes Ausnutzungsrisiko. Übertrifft 24% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

Der Kunde setzt Ubuntu 22.04 LTS ein, das explizit als betroffene Plattform genannt wird. Die kritischste Schwachstelle (CVE-2026-11386) ermöglicht Remote Code Execution über ubuntu-advantage-tools, was grundsätzlich ernst zu nehmen ist. Allerdings sind keine CVE-Details, kein CVSS-Vektor und kein EPSS-Score verfügbar, da das Advisory sehr neu ist – eine präzise Ausnutzbarkeitseinschätzung ist daher nicht möglich. Die zwei weiteren Schwachstellen beschränken sich auf lokale Informationsoffenlegung und sind nachrangig. Kein KEV-Eintrag bekannt; ubuntu-advantage-tools ist kein hochexponierter Dienst, aber auf Ubuntu-Systemen standardmäßig vorhanden.

Empfehlung: Auf allen Ubuntu 22.04 LTS Systemen das Paket 'ubuntu-advantage-tools' via 'apt update && apt upgrade ubuntu-advantage-tools' auf die gepatchte Version aktualisieren. Prüfen, ob ubuntu-pro/ubuntu-advantage aktiv genutzt wird – falls nicht, kann das Paket alternativ deinstalliert werden, sofern keine Abhängigkeiten bestehen. Nach Verfügbarkeit von CVE-Details und CVSS-Scores erneut bewerten.
CVE-2026-11386 · EPSS 0.3%CVE-2026-12391 · EPSS 0.2%CVE-2026-9494 · EPSS 0.1%
NICHT RELEVANT DFN-CERT 2026-3465 2026-07-17 IBM · Sicherheit · Server
Advisory öffnen →
IBM WebSphere Application Server, WebSphere Application Server Liberty: Eine Schwachstelle ermöglicht das Umgehen von Sicherheitsvorkehrungen (IBM, Apple, Linux, Microsoft, UNIX, Middleware, Server)
CVSS n/vKonfidenz: HOCH
Middleware Server · IBM Apple Linux Microsoft UNIX
SentiGuard-Einschätzung — Nicht relevant

Die Schwachstelle CVE-2026-10842 betrifft ausschließlich IBM WebSphere Application Server (Versionen 8.5.x und 9.0.x) sowie WebSphere Application Server Liberty. Im dokumentierten Technologiestack der Beispiel GmbH sind weder WebSphere Application Server noch WebSphere Liberty im Einsatz – der Kunde setzt auf Apache HTTP Server und nginx als Webserver-Komponenten. Eine Ausnutzung ist daher im vorliegenden Kundenkontext nicht möglich. CVE-Daten (CVSS, EPSS) liegen noch nicht vor, da das Advisory sehr neu ist (2026-07-17), was die Confidence-Bewertung einschränkt.

Empfehlung: Keine Maßnahmen erforderlich, da IBM WebSphere Application Server nicht im Einsatz ist. Sollte WebSphere in Zukunft eingeführt werden oder in Tochtergesellschaften/Drittanbieter-Umgebungen betrieben werden, ist der Interim-Fix PH71893 (WAS 8.5/9.0) bzw. PH71916 (Liberty) umgehend einzuspielen. Advisory zur Dokumentation archivieren.
CVE-2026-10842
NICHT RELEVANT DFN-CERT 2026-3017 2026-07-17 Linux · Sicherheit
Advisory öffnen →
RRDtool: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes (Linux, Oracle, Office)
CVSS n/vEPSS 0.1%Konfidenz: MITTEL
Office · Linux Oracle
EPSS-Einordnung

EPSS 0.1% – sehr geringes Ausnutzungsrisiko. Übertrifft 3% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Die Schwachstelle betrifft RRDtool auf Linux-Plattformen (Red Hat Enterprise Linux, Oracle Linux). Der Kunde setzt SLES 15 und Ubuntu 22.04 LTS ein, für die im Advisory keine Sicherheitsupdates erwähnt werden. Zudem ist RRDtool kein Bestandteil der dokumentierten Technologiebasis des Kunden. Die Schwachstelle erfordert lokalen Zugriff mit üblichen Benutzerrechten, was die Angriffsfläche zusätzlich einschränkt. Mangels CVE-Daten und EPSS-Score ist keine quantitative Exploitabilitätsbewertung möglich, jedoch ändert dies nichts an der fehlenden Produktrelevanz.

Empfehlung: Kein Handlungsbedarf für die Beispiel GmbH. RRDtool ist nicht Teil der eingesetzten Technologien, und die betroffenen Distributionen (RHEL, Oracle Linux) werden nicht betrieben. Sollte RRDtool auf SLES 15 oder Ubuntu 22.04 LTS in Einzelfällen installiert sein, ist eine manuelle Prüfung ('rpm -q rrdtool' bzw. 'dpkg -l rrdtool') empfehlenswert und ggf. ein Distributionsupdate einzuspielen, sobald Patches verfügbar sind.
CVE-2026-43958 · EPSS 0.1%
NICHT RELEVANT DFN-CERT 2026-2798 2026-07-17 Linux · Sicherheit
Advisory öffnen →
memcached: Eine Schwachstelle ermöglicht das Ausspähen von Informationen (Linux, Oracle, Server)
CVSS n/vEPSS 1.3%Konfidenz: MITTEL
Server · Linux Oracle
EPSS-Einordnung

EPSS 1.3% – geringes Ausnutzungsrisiko. Übertrifft 67% aller bekannten CVEs. Ausnutzung möglich, aber selten beobachtet. Reguläres Patch-Management ausreichend.

SentiGuard-Einschätzung — Nicht relevant

Die Schwachstelle CVE-2026-47783 betrifft memcached auf Linux-Systemen (RHEL/Oracle Linux). Der Kunde setzt SLES 15 und Ubuntu 22.04 LTS ein, jedoch ist memcached in der dokumentierten Technologieliste nicht aufgeführt. Da keine CVE-Details mit CVSS-Score oder EPSS-Wert verfügbar sind, ist eine präzise Risikoeinschätzung eingeschränkt; die Schwachstelle ermöglicht laut Advisory remote Informationsabfluss ohne Authentifizierung, was grundsätzlich relevant wäre. Ohne Einsatz von memcached im Kundenumfeld besteht jedoch keine Angriffsfläche.

Empfehlung: Prüfen Sie intern, ob memcached auf SLES 15 oder Ubuntu 22.04 LTS im Kundenumfeld installiert ist – auch als Abhängigkeit anderer Dienste (z. B. CMS, Caching-Layer). Falls memcached nicht eingesetzt wird, ist keine Maßnahme erforderlich. Sollte memcached doch vorhanden sein, sind Patches für RHEL/Oracle Linux verfügbar; für SLES und Ubuntu sind entsprechende Vendor-Updates zu prüfen und zeitnah einzuspielen.
CVE-2026-47783 · EPSS 1.3%
NICHT RELEVANT DFN-CERT 2026-2507 2026-07-17 Linux · Sicherheit
Advisory öffnen →
Cockpit: Zwei Schwachstellen ermöglichen u. a. einen Denial-of-Service-Angriff (Linux, Oracle, Server)
CVSS n/vEPSS 2.5%Konfidenz: HOCH
Server · Linux Oracle
EPSS-Einordnung

EPSS 2.5% – geringes Ausnutzungsrisiko. Übertrifft 83% aller bekannten CVEs. Ausnutzung möglich, aber selten beobachtet. Reguläres Patch-Management ausreichend.

SentiGuard-Einschätzung — Nicht relevant

Die betroffene Komponente 'cockpit-image-builder' ist ein Werkzeug zur Erstellung von OS-Images unter Red Hat Enterprise Linux und Oracle Linux. Der Kunde setzt weder RHEL noch Oracle Linux ein – die vorhandenen Linux-Systeme sind SLES 15 und Ubuntu 22.04 LTS, für die kein Patch im Advisory beschrieben wird. Zu CVE-2025-13465 und CVE-2026-4800 liegen keine CVSS- oder EPSS-Daten vor, was eine quantitative Risikobewertung erschwert; die Nicht-Relevanz ergibt sich jedoch primär aus dem fehlenden Einsatz der betroffenen Plattform. Obwohl die Schwachstellen in Lodash ohne Authentifizierung remote ausnutzbar sein sollen, besteht für diesen Kunden kein Handlungsbedarf.

Empfehlung: Keine Maßnahmen erforderlich. Die betroffene Software 'cockpit-image-builder' auf RHEL/Oracle Linux ist im Kundenumfeld nicht im Einsatz. Sollte zukünftig RHEL oder Oracle Linux eingeführt werden, ist sicherzustellen, dass cockpit-image-builder in der gepatchten Version bereitgestellt wird.
CVE-2025-13465 · EPSS 1.5%CVE-2026-4800 · EPSS 2.5%
NIEDRIG DFN-CERT 2026-2414 2026-07-17 Linux · Sicherheit
Advisory öffnen →
libexif: Eine Schwachstelle ermöglicht u. a. einen Denial-of-Service-Angriff (Linux, Oracle, Office, Systemsoftware)
CVSS 4.0EPSS 0.1%Konfidenz: HOCH
Office Systemsoftware · Linux Oracle
EPSS-Einordnung

EPSS 0.1% – sehr geringes Ausnutzungsrisiko. Übertrifft 3% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Die Schwachstelle in libexif erfordert lokalen Zugriff (AV:L) sowie übliche Benutzerrechte und weist eine hohe Angriffskomplexität (AC:H) auf. Der EPSS-Score von 0,1% (Perzentile 3%) signalisiert eine sehr geringe reale Ausnutzungswahrscheinlichkeit. Die möglichen Auswirkungen beschränken sich auf einen lokalen DoS oder begrenzte Informationsoffenlegung (C:L, A:L) ohne Integritätsverlust. Im Kundenkontext sind Ubuntu 22.04 LTS und SLES 15 potenziell betroffen, jedoch ist libexif typischerweise nur in Umgebungen mit Bildverarbeitung relevant und kein zentrales Systemkomponent.

Empfehlung: Auf betroffenen Linux-Systemen (Ubuntu 22.04 LTS, SLES 15) prüfen, ob libexif installiert ist ('dpkg -l libexif*' bzw. 'rpm -q libexif'). Falls vorhanden, das Paket im Rahmen des regulären Patch-Zyklus aktualisieren. Kein Notfall-Patching erforderlich. Sofern libexif nicht benötigt wird, kann das Paket zur Angriffsflächen-Reduzierung deinstalliert werden.
CVE-2026-40386 · CVSS 4.0 · EPSS 0.1%
NICHT RELEVANT DFN-CERT 2026-2346 2026-07-17 Sicherheit
Advisory öffnen →
Keylime: Eine Schwachstelle ermöglicht das Umgehen von Sicherheitsvorkehrungen (Linux, Oracle, Sicherheit)
CVSS n/vEPSS 0.1%Konfidenz: HOCH
Sicherheit · Linux Oracle
EPSS-Einordnung

EPSS 0.1% – sehr geringes Ausnutzungsrisiko. Übertrifft 2% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Keylime ist ein TPM-basiertes Remote-Attestierungssystem, das im Technologiestack der Beispiel GmbH nicht eingesetzt wird. Die betroffenen Plattformen sind RHEL 10, SLES 16.0 und Oracle Linux 10 – der Kunde betreibt SLES 15 und Ubuntu 22.04 LTS, nicht die betroffenen Versionen. Die Schwachstelle erfordert zudem lokalen Zugriff mit erweiterten Privilegien, was die Ausnutzbarkeit grundsätzlich stark einschränkt. CVE-Daten und EPSS-Score liegen noch nicht vor, jedoch ändert dies nichts an der fehlenden Produktrelevanz.

Empfehlung: Keine Maßnahmen erforderlich. Keylime ist nicht Bestandteil des eingesetzten Technologiestacks. Sollte Keylime zukünftig eingeführt werden, ist auf die Verwendung gepatchter Versionen (ab 7.14.2) zu achten.
CVE-2026-6420 · EPSS 0.1%
NICHT RELEVANT DFN-CERT 2026-2236 2026-07-17 Linux · Sicherheit
Advisory öffnen →
Bibliothek libqt6: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes (Linux, Oracle, Entwicklung, Systemsoftware)
CVSS n/vEPSS 0.2%Konfidenz: HOCH
Entwicklung Systemsoftware · Linux Oracle
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 13% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Die Schwachstelle betrifft die Bibliothek libqt6 (qt6-qtdeclarative) unter Linux-Distributionen wie Red Hat Enterprise Linux und Oracle Linux. Der Kundenkontext zeigt keine dieser betroffenen Plattformen – eingesetzt werden SLES 15 und Ubuntu 22.04 LTS, nicht RHEL 10 oder Oracle Linux 10. Zudem handelt es sich um eine lokale Schwachstelle ohne Netzwerkzugang, die Benutzerinteraktion erfordert und keine Privilegien voraussetzt, was den Angriffspfad im Unternehmenskontext ohnehin einschränkt. CVE-Daten und EPSS-Score liegen nicht vor, was eine präzise Exploitabilitätsbewertung verhindert, ändert aber nichts an der fehlenden Plattformrelevanz.

Empfehlung: Keine Maßnahmen erforderlich. Die betroffenen Plattformen (RHEL 10, Oracle Linux 10) sind im Kundenbetrieb nicht vorhanden. Sollte qt6-qtdeclarative auf SLES 15 oder Ubuntu 22.04 LTS eingesetzt werden, ist zu prüfen, ob distributionsspezifische Patches verfügbar sind – dies ist jedoch unwahrscheinlich, da das Advisory ausschließlich RHEL/Oracle-Pakete adressiert.
CVE-2025-14576 · EPSS 0.2%
NIEDRIG DFN-CERT 2026-2166 2026-07-17 Linux · Sicherheit
Advisory öffnen →
libsndfile: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff (Linux, Oracle, Office, Systemsoftware)
CVSS n/vEPSS 0.5%Konfidenz: NIEDRIG
Office Systemsoftware · Linux Oracle
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 40% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Die Schwachstelle in libsndfile ermöglicht lediglich einen Denial-of-Service-Angriff. Keine CVE-Details oder CVSS-Vektoren sind verfügbar, was eine präzise Bewertung erschwert. Der Kunde setzt primär Windows-Systeme sowie Ubuntu 22.04 LTS und SLES 15 ein – libsndfile ist auf diesen Linux-Systemen zwar potenziell vorhanden, jedoch typischerweise kein exponierter Dienst in Unternehmensumgebungen. Patches stehen für RHEL/Oracle Linux bereit, nicht jedoch explizit für Ubuntu oder SLES, was die unmittelbare Handlungsrelevanz weiter reduziert.

Empfehlung: Prüfen, ob libsndfile auf den Ubuntu 22.04 LTS-Systemen installiert ist (dpkg -l libsndfile1). Falls vorhanden, verfügbare Distributionsupdates über den regulären Paketmanager einspielen (apt update && apt upgrade libsndfile1). Für SLES 15 Verfügbarkeit eines Patches über SUSE-Kanäle beobachten. Da kein Netzwerkdienst direkt exponiert ist und nur DoS möglich ist, ist keine Notfallmaßnahme erforderlich.
CVE-2026-37555 · EPSS 0.5%
NIEDRIG DFN-CERT 2026-2159 2026-07-17 Linux · Sicherheit · Server
Advisory öffnen →
PostgreSQL JDBC: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff (Linux, Oracle, Server)
CVSS n/vEPSS 0.8%Konfidenz: NIEDRIG
Server · Linux Oracle
EPSS-Einordnung

EPSS 0.8% – sehr geringes Ausnutzungsrisiko. Übertrifft 51% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Es handelt sich um eine Denial-of-Service-Schwachstelle im PostgreSQL JDBC-Treiber. Keine CVE-Details sind verfügbar, daher können CVSS-Vektor, EPSS-Score und KEV-Status nicht bewertet werden. DoS-Schwachstellen in JDBC-Treibern erfordern typischerweise eine Interaktion mit der Datenbankverbindungsschicht und sind im Unternehmenskontext selten direkt aus dem Netz ausnutzbar. Der Kunde setzt PostgreSQL ein, jedoch auf Ubuntu 22.04 LTS und SLES 15 – die verfügbaren Patches betreffen RHEL 8/9/10 und SUSE SLE 16.0/openSUSE Leap 16.0, nicht die eingesetzten Plattformen des Kunden.

Empfehlung: Prüfen, ob der PostgreSQL JDBC-Treiber (postgresql-jdbc) auf den eingesetzten Linux-Systemen (Ubuntu 22.04 LTS, SLES 15) installiert ist und in welcher Version. Sobald Patches für Ubuntu 22.04 LTS oder SLES 15 verfügbar sind, diese im nächsten regulären Wartungsfenster einspielen. Die CVE-Nummer sollte nachverfolgt werden, sobald sie veröffentlicht wird, um eine vollständige Risikobewertung vornehmen zu können.
CVE-2026-42198 · EPSS 0.8%
MITTEL DFN-CERT 2026-1743 2026-07-17 Linux · Sicherheit
Advisory öffnen →
openCryptoki: Eine Schwachstelle ermöglicht u. a. einen Denial-of-Service-Angriff (Linux, Oracle, Container, Sicherheit)
CVSS n/vEPSS 0.2%Konfidenz: NIEDRIG
Sicherheit · Linux Oracle Container
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 6% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

Die Schwachstelle in openCryptoki ermöglicht laut Advisory u. a. einen Denial-of-Service-Angriff auf kryptografische Token-Funktionalität unter Linux. CVE-Details sind noch nicht verfügbar, daher können CVSS-Vektor, EPSS-Score und KEV-Status nicht bewertet werden. Der Kunde betreibt SLES 15, für das Sicherheitsupdates bereitstehen. openCryptoki ist eine spezialisierte PKCS#11-Implementierung, die typischerweise nur in Umgebungen mit Hardware-Sicherheitsmodulen (HSM) oder kryptografischen Tokens aktiv genutzt wird – die tatsächliche Angriffsfläche ist daher in den meisten Unternehmensumgebungen begrenzt.

Empfehlung: Prüfen, ob openCryptoki auf den SLES-15-Systemen installiert und aktiv genutzt wird (z. B. für HSM-Integration). Falls ja, das verfügbare SUSE-Sicherheitsupdate für SLES 15 zeitnah einspielen. Falls openCryptoki nicht genutzt wird, Paket deinstallieren oder deaktivieren. Ubuntu 22.04 LTS separat prüfen, sobald entsprechende Upstream-Patches verfügbar sind.
CVE-2026-40253 · EPSS 0.2%
MITTEL DFN-CERT 2026-1405 2026-07-17
Advisory öffnen →
libcap: Eine Schwachstelle ermöglicht die Eskalation von Privilegien (Linux, Oracle, Container, Systemsoftware)
CVSS 6.7EPSS 0.2%Konfidenz: HOCH
Systemsoftware · Linux Oracle Container
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 9% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Die Schwachstelle in libcap ermöglicht lokale Privilegieneskalation mit CVSS 6.7 (Medium). Der Angriffsvektor ist lokal (AV:L), erfordert niedrige Privilegien (PR:L), Benutzerinteraktion (UI:R) und hohe Angriffskomplexität (AC:H) – eine Ausnutzung über das Netzwerk ist nicht möglich. Der EPSS-Score von 0,2% (Perzentile 9%) signalisiert eine sehr geringe Wahrscheinlichkeit aktiver Ausnutzung in der Praxis. Die Schwachstelle ist nicht im CISA KEV verzeichnet. Beim Kunden ist SLES 15 im Einsatz, für das Patches bereits verfügbar sind; Ubuntu 22.04 LTS ist ebenfalls potenziell betroffen, Windows-Systeme sind nicht relevant.

Empfehlung: Für SLES 15 die bereitgestellten libcap-Sicherheitsupdates im nächsten regulären Wartungsfenster einspielen. Für Ubuntu 22.04 LTS den Patchstatus prüfen und verfügbare Updates ebenfalls zeitnah anwenden. Da die Ausnutzung lokalen Zugriff und Benutzerinteraktion voraussetzt, besteht kein akuter Handlungsdruck; bestehende Least-Privilege-Konzepte und Zugriffsbeschränkungen mindern das Risiko zusätzlich.
CVE-2026-4878 · CVSS 6.7 · EPSS 0.2%
Keine Ergebnisse für diese Filterauswahl.
📌 Watchlist
Filter:
Sortieren:
CVSS
Schweregrad einer Schwachstelle (0–10). Bewertet Angriffsvektor, Komplexität, benötigte Rechte und Auswirkung. Misst Schwere – nicht die Wahrscheinlichkeit aktiver Ausnutzung.
EPSS
Wahrscheinlichkeit (0–100%) der Ausnutzung in den nächsten 30 Tagen, basierend auf Threat Intelligence und Dark Web-Aktivität. Quelle: FIRST.org. Ergänzt CVSS um die reale Exploitabilität.
CISA KEV
US-Behörde CISA: Liste aktiv in der Wildnis ausgenutzter Schwachstellen. KEV-Eintrag = bestätigte Exploitation. Immer zeitnahes Handeln erforderlich.
CVE
Eindeutige, weltweit gültige Bezeichnung einer Sicherheitslücke (CVE-JJJJ-NNNN). Vergeben von MITRE, gepflegt in der NVD (NIST).
Konfidenz
HOCH: vollständige Datenbasis. MITTEL: teilweise verfügbar. NIEDRIG: wenig Daten (z.B. sehr neue CVEs) – manuelle Prüfung empfohlen.
Risikostufen
KRITISCH: sofort handeln. HOCH: zeitnah patchen. MITTEL: reguläres Patch-Management. NIEDRIG: beobachten. NICHT RELEVANT: betrifft keine eingesetzten Technologien.
Zeitrahmen
⚡ Sofort: 24–48h. 📅 7 Tage: Notfall-Patch. 📅 30 Tage: nächster Patch-Zyklus. 🔧 Wartungsfenster: planbar. 👁 Beobachten: keine Aktion, Monitoring.
Watchlist
CVEs aus KRITISCH-, HOCH- und MITTEL-Advisories werden automatisch aufgenommen und nach Tag 7, 30 und 90 re-evaluiert. Eskalation bei EPSS-Anstieg >5%, Überschreitung der 10%-Schwelle oder NEU in CISA KEV.