DFN-CERT Lagebericht
SentiGuard Datenschutz GmbH & Co. KG – Tägliche Sicherheitsanalyse
20. Juli 2026
66 Advisories verarbeitet
Übersicht:
2HOCH
9MITTEL
1NIEDRIG
Filter:
Sortieren:
NICHT RELEVANT CERT-Bund WID-SEC-2026-2418 2026-07-20 Microsoft GitHub Enterprise Server
Advisory öffnen →
Microsoft GitHub Enterprise Server: Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft Microsoft GitHub Enterprise Server, der im dokumentierten Technologiestack der Beispiel GmbH nicht vorhanden ist. Da weder CVE-Details noch ein Advisory-Volltext verfügbar sind, ist eine inhaltliche Schwachstellenbewertung (CVSS, EPSS, KEV) nicht möglich. Ohne GitHub Enterprise Server im Einsatz besteht keine direkte Angriffsfläche für diesen Kunden.

Empfehlung: Kein Handlungsbedarf für die Beispiel GmbH, da GitHub Enterprise Server nicht im Einsatz ist. Sollte GitHub Enterprise Server zukünftig eingeführt werden, ist dieses Advisory erneut zu prüfen. Sobald vollständige CVE-Details verfügbar sind, empfiehlt sich eine Neubewertung für Kunden, die das Produkt betreiben.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2417 2026-07-20 Proxmox Virtual Environment
Advisory öffnen →
Proxmox Virtual Environment: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2416 2026-07-20 Extreme Networks ExtremeXOS
Advisory öffnen →
Extreme Networks ExtremeXOS: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2415 2026-07-20 IBM DB2
Advisory öffnen →
IBM DB2: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2414 2026-07-20 Grafana
Advisory öffnen →
Grafana: Schwachstelle ermöglicht Manipulation von Dateien
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2413 2026-07-20 FreeRDP
Advisory öffnen →
FreeRDP: Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2412 2026-07-20 helm
Advisory öffnen →
helm: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2411 2026-07-20 Mattermost
Advisory öffnen →
Mattermost: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2410 2026-07-20 IBM Langflow Desktop OSS
Advisory öffnen →
IBM Langflow Desktop OSS: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2409 2026-07-20 WordPress
Advisory öffnen →
WordPress: Mehrere Schwachstellen ermöglichen Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2408 2026-07-20 HCL BigFix
Advisory öffnen →
HCL BigFix: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2407 2026-07-20 [mittel] Keycloak
Advisory öffnen →
[mittel] Keycloak: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2406 2026-07-20 ProFTPD
Advisory öffnen →
ProFTPD: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
MITTEL CERT-Bund WID-SEC-2026-2405 2026-07-20 Microsoft Edge
Advisory öffnen →
Microsoft Edge: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 📅 30 Tage

Das Advisory beschreibt eine Schwachstelle in Microsoft Edge, die das Umgehen von Sicherheitsvorkehrungen ermöglicht. Da weder CVE-Details noch CVSS-Vektor, EPSS-Score noch KEV-Status verfügbar sind, ist eine präzise Risikobewertung nicht möglich. Microsoft Edge ist im Unternehmenskontext der Beispiel GmbH auf Windows 10/11-Systemen typischerweise im Einsatz, was eine potenzielle Angriffsfläche darstellt. Schwachstellen dieser Kategorie in Browsern erfordern in der Regel Benutzerinteraktion (z. B. Besuch einer präparierten Webseite) und sind selten ohne Nutzereinbindung ausnutzbar.

Empfehlung: Microsoft Edge auf allen Windows 10- und Windows 11-Systemen auf die aktuelle Version aktualisieren, sobald ein Patch verfügbar ist. Edge aktualisiert sich in der Regel automatisch – prüfen Sie, ob Auto-Update in Ihrer Umgebung aktiv und nicht durch Gruppenrichtlinien blockiert ist. Advisory beobachten und bei Veröffentlichung von CVE-Details und CVSS-Score erneut bewerten.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2404 2026-07-20 IBM WebSphere Application Server
Advisory öffnen →
IBM WebSphere Application Server: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung — Nicht relevant

IBM WebSphere Application Server ist laut den bereitgestellten Kundeninformationen nicht im Technologieportfolio der Beispiel GmbH vorhanden. Eine Bewertung der Schwachstelle selbst ist zudem nicht möglich, da weder CVE-Details noch ein Advisory-Volltext vorliegen – CVSS-Vektor, EPSS-Score und KEV-Status sind unbekannt. Ohne diese Daten und ohne betroffene Systeme beim Kunden besteht kein unmittelbarer Handlungsbedarf.

Empfehlung: Keine Maßnahmen erforderlich, da IBM WebSphere Application Server nicht im Einsatz ist. Sollte WebSphere in Zukunft eingeführt werden oder in Tochtergesellschaften/Drittanbieter-Umgebungen betrieben werden, ist dieses Advisory erneut zu prüfen, sobald vollständige CVE-Details verfügbar sind.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2403 2026-07-20 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2402 2026-07-20 IBM i
Advisory öffnen →
IBM i: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
MITTEL CERT-Bund WID-SEC-2026-2401 2026-07-20 Microsoft Windows
Advisory öffnen →
Microsoft Windows: Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 👁 Beobachten

Das Advisory betrifft Microsoft Windows, das im Kundensystem auf mehreren Plattformen (Windows Server 2019/2022, Windows 10/11) eingesetzt wird und damit grundsätzlich relevant ist. Da weder CVE-Details noch CVSS-Vektoren, EPSS-Scores noch ein KEV-Eintrag vorliegen, ist eine präzise Risikobewertung nicht möglich. Erfahrungsgemäß enthalten Windows-Advisories mit dem Titel 'Mehrere Schwachstellen' sowohl kritische als auch niedrigschwellige Lücken – eine pauschale Hochstufung wäre jedoch ohne Datenbasis nicht gerechtfertigt. Die Bewertung wird vorläufig auf MITTEL gesetzt und muss nach Verfügbarkeit der CVE-Details revidiert werden.

Empfehlung: Advisory aktiv beobachten und auf vollständige CVE-Informationen warten (typischerweise innerhalb von 24–48 Stunden nach Veröffentlichung verfügbar). Sobald CVE-Details vorliegen, Neubewertung anhand CVSS-Vektor, EPSS und KEV-Status durchführen. In der Zwischenzeit sicherstellen, dass das reguläre Windows-Patch-Management (z. B. WSUS/SCCM) aktuell konfiguriert ist und Patches zeitnah eingespielt werden können. Systeme mit Internetzugang oder privilegierten Rollen priorisieren.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2137 2026-07-20 Red Hat Enterprise Linux (giflib)
Advisory öffnen →
Red Hat Enterprise Linux (giflib): Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1934 2026-07-20 Red Hat OpenShift Service Mesh
Advisory öffnen →
Red Hat OpenShift Service Mesh: Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1862 2026-07-20 Adobe Acrobat und Adobe Acrobat Reader
Advisory öffnen →
Adobe Acrobat und Adobe Acrobat Reader: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1592 2026-07-20 QT
Advisory öffnen →
QT: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1510 2026-07-20 OX Dovecot Pro
Advisory öffnen →
OX Dovecot Pro: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
MITTEL CERT-Bund WID-SEC-2026-1488 2026-07-20 Microsoft Developer Tools
Advisory öffnen →
Microsoft Developer Tools: Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 📅 30 Tage

Das Advisory betrifft Microsoft Developer Tools mit mehreren Schwachstellen, jedoch liegen weder CVE-Details noch CVSS-Vektoren, EPSS-Scores noch KEV-Einträge vor. Eine präzise Risikobewertung ist daher nicht möglich. Microsoft Developer Tools (z.B. Visual Studio, .NET SDK, Build-Tools) sind im Unternehmenskontext typischerweise auf Entwickler-Workstations installiert, nicht flächendeckend auf Produktivsystemen. Ohne konkrete Schwachstellendaten wird vorsorglich MITTEL angesetzt, da 'mehrere Schwachstellen' in Entwicklerwerkzeugen erfahrungsgemäß Code-Execution-Risiken einschließen können.

Empfehlung: Prüfen, ob Microsoft Developer Tools (Visual Studio, .NET SDK, MSBuild, Azure CLI o.ä.) im Unternehmen eingesetzt werden. Sobald CVE-Details verfügbar sind, Advisory erneut bewerten. In der Zwischenzeit Windows Update / Microsoft Update auf betroffenen Entwickler-Systemen ausführen und verfügbare Patches einspielen. Systeminventar auf betroffene Komponenten prüfen.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1338 2026-07-20 QT
Advisory öffnen →
QT: Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1296 2026-07-20 Mozilla Firefox und Firefox ESR
Advisory öffnen →
Mozilla Firefox und Firefox ESR: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1169 2026-07-20 Red Hat Enterprise Linux (giflib)
Advisory öffnen →
Red Hat Enterprise Linux (giflib): Schwachstelle ermöglicht Codeausführung oder DoS
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1128 2026-07-20 Composer
Advisory öffnen →
Composer: Mehrere Schwachstellen ermöglichen Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1118 2026-07-20 Dell PowerProtect Data Domain OS
Advisory öffnen →
Dell PowerProtect Data Domain OS: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0929 2026-07-20 IBM Semeru Runtime
Advisory öffnen →
IBM Semeru Runtime: Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0899 2026-07-20 Grafana
Advisory öffnen →
Grafana: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0199 2026-07-20 Red Hat OpenShift Pipelines Operator (Fulcio)
Advisory öffnen →
Red Hat OpenShift Pipelines Operator (Fulcio): Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0164 2026-07-20 Oracle Java SE
Advisory öffnen →
Oracle Java SE: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0105 2026-07-20 Red Hat Developer Hub
Advisory öffnen →
Red Hat Developer Hub: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2798 2026-07-20 Red Hat OpenShift Service Mesh
Advisory öffnen →
Red Hat OpenShift Service Mesh: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
MITTEL CERT-Bund WID-SEC-2025-2750 2026-07-20 Apache HTTP Server
Advisory öffnen →
Apache HTTP Server: Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 👁 Beobachten

Das Advisory betrifft Apache HTTP Server, der im Kundensystem nachweislich eingesetzt wird. Da weder CVE-Details noch CVSS-Vektoren, EPSS-Scores noch KEV-Status vorliegen, ist eine präzise Risikobewertung nicht möglich. Historisch enthielten Apache-HTTP-Server-Advisories mit 'mehrere Schwachstellen' regelmäßig Kombinationen aus RCE-, DoS- und Informationsleck-Schwachstellen, teils mit Netzwerkzugang ohne Authentifizierung. Die Einstufung als MITTEL ist konservativ und spiegelt die Datenlage wider – eine Neubewertung ist nach Verfügbarkeit der CVE-Details zwingend erforderlich.

Empfehlung: Advisory aktiv beobachten und auf vollständige CVE-Informationen warten (DFN-CERT, Apache Security Advisories, NVD). Sobald CVE-Details vorliegen, sofortige Neubewertung durchführen. In der Zwischenzeit Apache-HTTP-Server-Version im Bestand inventarisieren und prüfen, ob Patches bereits vom Hersteller veröffentlicht wurden (https://httpd.apache.org/security/vulnerabilities_24.html). Patch-Bereitstellung vorbereiten, damit bei Bestätigung kritischer Schwachstellen schnell gehandelt werden kann.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2365 2026-07-20 Oracle Java SE
Advisory öffnen →
Oracle Java SE: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2215 2026-07-20 Ruby
Advisory öffnen →
Ruby: Schwachstelle ermöglicht Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2150 2026-07-20 Red Hat Enterprise Linux
Advisory öffnen →
Red Hat Enterprise Linux: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2134 2026-07-20 Red Hat Enterprise Linux (Developer Hub)
Advisory öffnen →
Red Hat Enterprise Linux (Developer Hub): Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2053 2026-07-20 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2031 2026-07-20 Shibboleth Service Provider
Advisory öffnen →
Shibboleth Service Provider: Schwachstelle ermöglicht SQL Injection
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-1204 2026-07-20 systemd-coredump
Advisory öffnen →
systemd-coredump: Schwachstelle ermöglicht Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-0523 2026-07-20 hostapd (RADIUS)
Advisory öffnen →
hostapd (RADIUS): Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
MITTEL CERT-Bund WID-SEC-2024-1504 2026-07-20 Apache HTTP Server
Advisory öffnen →
Apache HTTP Server: Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 📅 7 Tage

Das Advisory betrifft Apache HTTP Server, der im Technologiestack der Beispiel GmbH eingesetzt wird, womit eine grundsätzliche Relevanz besteht. Da weder CVE-Details noch CVSS-Vektoren, EPSS-Scores noch KEV-Status verfügbar sind, ist eine präzise Risikobewertung nicht möglich. Historisch enthielten Apache-HTTP-Server-Advisories mit 'mehrere Schwachstellen' häufig Kombinationen aus mittleren bis kritischen Schwachstellen (z.B. RCE, DoS, Path Traversal). Die Bewertung als MITTEL ist konservativ und spiegelt die Datenlage wider – nicht eine tatsächlich niedrige Gefährdung.

Empfehlung: Vollständige CVE-Details und Patches über die offizielle Apache-Projektseite (httpd.apache.org) sowie das DFN-CERT-Portal zeitnah abrufen. Sobald CVE-Informationen vorliegen, Neubewertung anhand CVSS und EPSS durchführen. In der Zwischenzeit Apache HTTP Server auf die aktuell verfügbare Patchversion aktualisieren, sofern ein stabiler Patch vorliegt. Exponierte Apache-Instanzen (insbesondere internet-facing) priorisiert behandeln.
MITTEL CERT-Bund WID-SEC-2024-0801 2026-07-20 Apache HTTP Server
Advisory öffnen →
Apache HTTP Server: Mehrere Schwachstellen ermöglichen Manipulation von Daten
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 📅 30 Tage

Der Kunde betreibt Apache HTTP Server, ist also grundsätzlich betroffen. Da weder CVE-Details noch CVSS-Vektoren, EPSS-Scores noch KEV-Status vorliegen, ist eine präzise Risikobewertung nicht möglich. Der Titel deutet auf Datenmanipulation hin, was typischerweise auf Schwachstellen wie Request-Smuggling, Header-Injection oder ähnliche Angriffsvektoren hindeutet – diese erfordern häufig keinen vorherigen Authentifizierungsschritt und sind über das Netzwerk ausnutzbar. Ohne konkrete CVE-Informationen wird vorsorglich MITTEL vergeben.

Empfehlung: Apache HTTP Server auf die im Advisory genannte Fixversion aktualisieren, sobald diese verfügbar ist. Das vollständige Advisory beim DFN-CERT oder auf der Apache-Projektseite (httpd.apache.org/security/vulnerabilities_24.html) abrufen, um CVE-Details und CVSS-Scores zu prüfen und die Risikoeinstufung zu verifizieren. Bis dahin Zugriffslogs auf ungewöhnliche Request-Muster überwachen.
NICHT RELEVANT CERT-Bund WID-SEC-2024-0219 2026-07-20 libTIFF
Advisory öffnen →
libTIFF: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2023-3004 2026-07-20 libTIFF
Advisory öffnen →
libTIFF: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT DFN-CERT 2026-3536 2026-07-20 Linux · Sicherheit
Advisory öffnen →
Dovecot: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff (Linux, Server)
CVSS n/vEPSS 0.5%Konfidenz: MITTEL
Server · Linux
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 37% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Die Schwachstelle CVE-2026-42006 betrifft den Dovecot IMAP/POP3-Server unter Linux (RHEL 9). Der Kunde setzt laut Technologieprofil weder Dovecot noch Red Hat Enterprise Linux ein – die eingesetzten Linux-Distributionen sind SLES 15 und Ubuntu 22.04 LTS. Für E-Mail-Dienste wird Microsoft Exchange genutzt. Eine Ausnutzbarkeit im Kundenumfeld ist daher nicht gegeben. Mangels CVE-Detaildaten (CVSS, EPSS) ist eine tiefergehende technische Bewertung nicht möglich, ändert aber nichts an der Irrelevanz für diesen Kunden.

Empfehlung: Keine Maßnahmen erforderlich. Sollte Dovecot in Zukunft im Unternehmen eingesetzt werden oder RHEL-Systeme hinzukommen, ist dieses Advisory erneut zu prüfen. Für Ubuntu 22.04 LTS und SLES 15 sollte separat geprüft werden, ob dort Dovecot-Pakete installiert sind – falls ja, sind die jeweiligen Distributionsupdates einzuspielen.
CVE-2026-42006 · EPSS 0.5%
MITTEL DFN-CERT 2026-3532 2026-07-20 Linux · Microsoft
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Systemsoftware)
CVSS n/vEPSS 0.2%Konfidenz: NIEDRIG
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 7% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

Die Schwachstellen im Linux-Kernel erfordern ausnahmslos lokalen Zugriff mit üblichen (nicht-privilegierten) Benutzerrechten – ein Remoteangriff ohne vorherige Authentifizierung ist nicht möglich. Der Kunde betreibt Ubuntu 22.04 LTS und SLES 15, ist also potenziell betroffen, jedoch nur wenn Angreifer bereits lokalen Zugang zu den Systemen haben. Da keine CVE-Daten, CVSS-Scores oder EPSS-Werte vorliegen und das Advisory sehr neu ist (2026-07-20), ist die reale Ausnutzbarkeit schwer einzuschätzen; kein KEV-Eintrag bekannt. Das Schadenspotenzial (Privilegieneskalation bis Root, Codeausführung) ist bei erfolgreichem Angriff erheblich, aber die Einstiegshürde durch lokale Ausnutzungsbedingung dämpft das Gesamtrisiko deutlich.

Empfehlung: Für Ubuntu 22.04 LTS: Verfügbare Kernel-Updates über 'apt update && apt upgrade' einspielen, sobald entsprechende Pakete bereitstehen (Debian-Fix 6.1.177-1 ist ein Hinweis, Ubuntu-Patches können zeitlich abweichen). Für SLES 15: SUSE Security Advisories auf verfügbare Kernel-Patches prüfen und im nächsten Wartungsfenster einspielen. Systeme mit exponierten lokalen Zugängen (z. B. Shared-Hosting, Entwicklungsumgebungen mit mehreren Nutzern) priorisieren. Nach dem Patchen Kernel-Neustart einplanen. Bis zur Verfügbarkeit von Patches: Lokale Angriffsfläche minimieren (keine unnötigen lokalen Benutzerkonten, SSH-Zugang beschränken).
CVE-2026-53157 · EPSS 0.1%CVE-2026-53167 · EPSS 0.1%CVE-2026-53327 · EPSS 0.2%CVE-2026-53359 · EPSS 0.2%CVE-2026-53362 · EPSS 0.2%CVE-2026-53366 · EPSS 0.2%
NICHT RELEVANT DFN-CERT 2026-3530 2026-07-20 Sicherheit · Server
Advisory öffnen →
Zimbra Collaboration Suite: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Microsoft, Middleware, Office)
CVSS n/vKonfidenz: HOCH
Middleware Office · Linux Microsoft
SentiGuard-Einschätzung — Nicht relevant

Die betroffene Software ist Zimbra Collaboration Suite, eine E-Mail- und Groupware-Plattform. Der Kunde setzt laut Technologieprofil Microsoft Exchange als Mailsystem ein, nicht Zimbra. Zimbra ist im dokumentierten Technologiestack der Beispiel GmbH nicht vorhanden. Obwohl die Schwachstellen inhaltlich ernst zu nehmen wären (RCE, XSS, SSRF, Sicherheitsumgehung – teils ohne Authentifizierung aus der Ferne ausnutzbar), besteht für diesen Kunden keine Angriffsfläche. CVE-Daten und EPSS-Scores liegen noch nicht vor, da das Advisory sehr neu ist.

Empfehlung: Keine Maßnahmen erforderlich, da Zimbra nicht im Einsatz ist. Sollte Zimbra in Teilbereichen oder bei Tochtergesellschaften doch betrieben werden, ist ein Update auf Version 10.1.20 umgehend einzuplanen. Andernfalls Advisory schließen.
CVE-2026-10631CVE-2026-50054CVE-2026-50055
NICHT RELEVANT DFN-CERT 2026-3527 2026-07-20
Advisory öffnen →
Moby: Mehrere Schwachstellen ermöglichen u. a. einen Denial-of-Service-Angriff (Linux, Entwicklung, Netzwerk)
CVSS 5.5EPSS 0.3%Konfidenz: MITTEL
Entwicklung Netzwerk · Linux
EPSS-Einordnung

EPSS 0.3% – sehr geringes Ausnutzungsrisiko. Übertrifft 23% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
CVE-2026-15788CVE-2026-15789CVE-2026-15791CVE-2026-15792CVE-2026-15793CVE-2026-47262 · CVSS 5.5 · EPSS 0.3%
NICHT RELEVANT DFN-CERT 2026-3524 2026-07-20 Sicherheit
Advisory öffnen →
dnsx: Mehrere Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen (Linux, Netzwerk)
CVSS n/vEPSS 0.9%Konfidenz: MITTEL
Netzwerk · Linux
EPSS-Einordnung

EPSS 0.9% – sehr geringes Ausnutzungsrisiko. Übertrifft 57% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft dnsx, ein DNS-Toolkit für Linux, das primär unter Fedora 43 gepflegt wird. Die Beispiel GmbH setzt keine Fedora-Systeme ein; die Linux-Umgebung beschränkt sich auf SLES 15 und Ubuntu 22.04 LTS. Zu keiner der neun CVEs liegen CVSS-Scores oder EPSS-Daten vor, da das Advisory sehr neu ist und die CVEs noch nicht vollständig indexiert sind. Keiner der CVEs ist im CISA KEV gelistet. Die Schwachstellen umfassen DoS, XSS und Security-Bypass in Go-Abhängigkeiten und goldmark/CIRCL, was für ein DNS-Reconnaissance-Tool im Unternehmenskontext ohnehin eine geringe Angriffsfläche darstellt.

Empfehlung: Kein Handlungsbedarf für die Beispiel GmbH, da dnsx nicht im eingesetzten Software-Stack vorhanden ist. Sollte dnsx auf SLES 15 oder Ubuntu 22.04 LTS in Einzelfällen manuell installiert worden sein (z. B. durch Sicherheitsteams oder Administratoren), ist eine Inventarprüfung empfehlenswert und ggf. ein Update auf dnsx 1.3.0 durchzuführen, sobald ein stabiles Paket für die jeweilige Distribution verfügbar ist.
CVE-2025-58183 · EPSS 0.4%CVE-2025-58185 · EPSS 0.5%CVE-2025-58188 · EPSS 0.4%CVE-2025-58189 · EPSS 0.4%CVE-2025-61723 · EPSS 0.6%CVE-2026-1229 · EPSS 0.4%CVE-2026-25681 · EPSS 0.2%CVE-2026-27145 · EPSS 0.9%+1 weitere
NICHT RELEVANT DFN-CERT 2026-3523 2026-07-20
Advisory öffnen →
dnsx: Mehrere Schwachstellen ermöglichen u. a. einen Denial-of-Service-Angriff (Linux, Netzwerk)
CVSS n/vEPSS 0.9%Konfidenz: MITTEL
Netzwerk · Linux
EPSS-Einordnung

EPSS 0.9% – sehr geringes Ausnutzungsrisiko. Übertrifft 57% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
CVE-2026-25681 · EPSS 0.2%CVE-2026-27145 · EPSS 0.9%CVE-2026-5160 · EPSS 0.3%
NICHT RELEVANT DFN-CERT 2026-3521 2026-07-20
Advisory öffnen →
Python Pillow: Mehrere Schwachstellen ermöglichen u. a. das Ausspähen von Informationen (Linux, Systemsoftware)
CVSS n/vEPSS 0.4%Konfidenz: MITTEL
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 32% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
CVE-2026-54058 · EPSS 0.4%CVE-2026-54059 · EPSS 0.4%CVE-2026-54060 · EPSS 0.4%CVE-2026-55379 · EPSS 0.4%CVE-2026-55380 · EPSS 0.4%CVE-2026-55798 · EPSS 0.1%CVE-2026-59197 · EPSS 0.4%
NICHT RELEVANT DFN-CERT 2026-3517 2026-07-20 Linux · Sicherheit · Server
Advisory öffnen →
Bibliothek libqt4: Eine Schwachstelle ermöglicht das Umgehen von Sicherheitsvorkehrungen (Linux, Entwicklung, Systemsoftware)
CVSS n/vEPSS 0.1%Konfidenz: MITTEL
Entwicklung Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.1% – sehr geringes Ausnutzungsrisiko. Übertrifft 1% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Die Schwachstelle CVE-2025-14575 betrifft die Bibliothek libqt4 auf SUSE Linux Enterprise Server 12 SP5 und zugehörigen Varianten. Der Kunde setzt SLES 15 ein, nicht SLES 12 SP5 – die betroffene Plattform ist damit nicht im Einsatz. Darüber hinaus handelt es sich um eine lokale Schwachstelle mit normalen Benutzerrechten ohne Netzwerkzugang, was die Ausnutzbarkeit grundsätzlich einschränkt. CVE-Details, CVSS-Score und EPSS-Wert sind noch nicht verfügbar, was eine präzise Risikobewertung erschwert, ändert aber nichts an der fehlenden Betroffenheit.

Empfehlung: Keine Maßnahmen erforderlich. Der Kunde betreibt SLES 15, das von diesem Advisory nicht betroffen ist. Sollte libqt4 auf anderen Linux-Systemen im Einsatz sein (z. B. Ubuntu 22.04), ist zu prüfen, ob dort ein entsprechendes Sicherheitsupdate verfügbar ist – aktuell liegen dazu keine Informationen vor. Advisory zur Kenntnis nehmen und bei Verfügbarkeit von CVE-Details erneut bewerten.
CVE-2025-14575 · EPSS 0.1%
HOCH DFN-CERT 2026-3493 2026-07-20 Google · Linux
Advisory öffnen →
Chromium, Google Chrome: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes (Apple, Google, Linux, Microsoft, Office, Systemsoftware)
CVSS n/vKonfidenz: MITTEL
Office Systemsoftware · Apple Google Linux Microsoft
SentiGuard-Einschätzung 📅 7 Tage

Mehrere Schwachstellen in Google Chrome/Chromium ermöglichen Remote Code Execution ohne Privilegien, erfordern jedoch Benutzerinteraktion (typisches Browser-Exploit-Szenario via präparierte Webseiten). Darunter befinden sich als 'critical' eingestufte Schwachstellen. Keine CVE-Details verfügbar, daher kein EPSS-Score und kein KEV-Status prüfbar – dies erhöht die Unsicherheit der Einschätzung. Der Kunde betreibt Windows 10/11 mit Microsoft Office-Umgebung, wo Chrome-Browser im Unternehmensalltag typischerweise weit verbreitet sind und das Risiko einer Ausnutzung durch Social Engineering oder Drive-by-Angriffe realistisch ist.

Empfehlung: Google Chrome auf allen Windows 10/11-Endgeräten auf Version 150.0.7871.128 (Linux) bzw. 150.0.7871.128/.129 (Windows/macOS) aktualisieren. Sofern Chromium auf SLES 15 oder Ubuntu 22.04 eingesetzt wird, das openSUSE/Distro-Paket ebenfalls zeitnah aktualisieren. Update-Rollout über vorhandenes Patch-Management (z.B. WSUS, Intune oder ähnliches) priorisieren. Bis zum vollständigen Rollout Nutzer für Phishing- und Drive-by-Risiken sensibilisieren.
CVE-2026-15899CVE-2026-15900CVE-2026-15901
MITTEL DFN-CERT 2026-3479 2026-07-20 Linux · Sicherheit · Server
Advisory öffnen →
GStreamer: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Office, Systemsoftware)
CVSS n/vEPSS 0.5%Konfidenz: NIEDRIG
Office Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 41% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

Die Schwachstellen in GStreamer (gstreamer-plugins-bad) ermöglichen u. a. Remote Code Execution ohne Privilegien, erfordern jedoch in mehreren Fällen Benutzerinteraktion (z. B. Öffnen einer manipulierten Mediendatei). Der Kunde betreibt SLES 15, das explizit als betroffene Plattform genannt wird. CVE-Details und EPSS-Scores liegen noch nicht vor, was eine präzise Exploitabilitätsbewertung erschwert. Da kein KEV-Eintrag bekannt ist und Benutzerinteraktion erforderlich ist, ist das unmittelbare Risiko im Serverkontext begrenzt, auf Desktop-Systemen mit Medienverarbeitung jedoch relevanter.

Empfehlung: Auf den betroffenen SLES 15-Systemen die bereitgestellten Sicherheitsupdates für 'gstreamer-plugins-bad' einspielen. Prüfen, ob GStreamer-Komponenten aktiv genutzt werden (z. B. durch Multimedia-Anwendungen oder Desktop-Umgebungen). Ubuntu 22.04 LTS ebenfalls auf verfügbare GStreamer-Updates prüfen und ggf. patchen. Systeme ohne aktive Medienverarbeitung haben niedrigere Priorität.
CVE-2026-12892 · EPSS 0.1%CVE-2026-14935 · EPSS 0.1%CVE-2026-52720 · EPSS 0.5%CVE-2026-52721 · EPSS 0.1%CVE-2026-52722 · EPSS 0.3%CVE-2026-53702 · EPSS 0.2%CVE-2026-59692 · EPSS 0.3%
NICHT RELEVANT DFN-CERT 2026-3354 2026-07-20 Linux · Sicherheit
Advisory öffnen →
RHC: Zwei Schwachstellen ermöglichen u. a. die Eskalation von Privilegien (Linux, Systemsoftware)
CVSS n/vEPSS 0.9%Konfidenz: HOCH
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.9% – sehr geringes Ausnutzungsrisiko. Übertrifft 57% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft 'rhc' (Red Hat Connector), ein Werkzeug zur Registrierung und Verwaltung von Red Hat Enterprise Linux-Systemen. Die Beispiel GmbH setzt ausschließlich SLES 15 und Ubuntu 22.04 LTS als Linux-Distributionen ein – kein Red Hat Enterprise Linux oder CodeReady Linux Builder. CVE-Details sind nicht verfügbar, daher können CVSS, EPSS und KEV-Status nicht bewertet werden, was die Confidence-Bewertung einschränkt. Die beschriebenen Schwachstellen (Privilege Escalation, DoS) sind für die eingesetzte Infrastruktur des Kunden nicht anwendbar.

Empfehlung: Kein Handlungsbedarf für die Beispiel GmbH. Das Advisory kann für die betroffenen Systeme ignoriert werden. Sollte in Zukunft RHEL in der Umgebung eingesetzt werden, ist dieses Advisory erneut zu prüfen und 'rhc' auf den dann aktuellen Patchstand zu bringen.
CVE-2026-27145 · EPSS 0.9%CVE-2026-39821 · EPSS 0.4%
NIEDRIG DFN-CERT 2026-3323 2026-07-20 Sicherheit
Advisory öffnen →
DASH: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff (Linux, Systemsoftware)
CVSS n/vKonfidenz: MITTEL
Systemsoftware · Linux
SentiGuard-Einschätzung 🔧 Wartungsfenster

Die Schwachstelle CVE-2026-31323 in DASH (Debian Almquist Shell) ermöglicht lediglich einen lokalen Denial-of-Service-Angriff ohne erforderliche Privilegien. Da der Angriff lokalen Zugang voraussetzt, ist die Angriffsfläche im Unternehmenskontext erheblich eingeschränkt – ein Angreifer müsste bereits auf dem System aktiv sein. EPSS- und KEV-Daten liegen nicht vor (CVE sehr neu), was eine präzise Exploitabilitätsbewertung erschwert. Der Kunde betreibt SLES 15, für das Patches bereits verfügbar sind; Ubuntu 22.04 LTS nutzt standardmäßig bash/dash, eine Betroffenheit ist zu prüfen, jedoch ist das Schadenspotenzial durch den reinen DoS-Charakter begrenzt.

Empfehlung: Für SLES 15 SP7 das bereitgestellte Sicherheitsupdate für 'dash' im nächsten regulären Wartungsfenster einspielen. Für Ubuntu 22.04 LTS prüfen, ob ein entsprechendes Update im Ubuntu-Repository verfügbar ist, und dieses ebenfalls im Wartungsfenster anwenden. Keine Notfallmaßnahmen erforderlich. Systeme ohne lokalen Benutzerzugang (reine Server-Rollen) haben de facto kein relevantes Risiko.
CVE-2026-31323
NICHT RELEVANT DFN-CERT 2026-3174 2026-07-20 Linux · Sicherheit
Advisory öffnen →
ipp-usb: Zwei Schwachstellen ermöglichen einen Denial-of-Service-Angriff (Linux, Oracle, Netzwerk)
CVSS n/vEPSS 0.9%Konfidenz: MITTEL
Netzwerk · Linux Oracle
EPSS-Einordnung

EPSS 0.9% – sehr geringes Ausnutzungsrisiko. Übertrifft 57% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Die Schwachstellen CVE-2026-27145 und CVE-2026-33811 betreffen das Paket 'ipp-usb' (IPP-over-USB für Drucker) unter Red Hat Enterprise Linux und Oracle Linux. Der Kunde setzt SLES 15 und Ubuntu 22.04 LTS ein, nicht RHEL oder Oracle Linux – die betroffenen Distributionen sind im Kundenumfeld nicht vorhanden. Zudem ist ipp-usb ein sehr spezifischer Druckerdienst-Daemon, der in typischen Unternehmensumgebungen selten aktiv betrieben wird. CVE-Daten und EPSS-Scores liegen noch nicht vor, was eine präzise Exploitabilitätsbewertung erschwert, ändert aber nichts an der fehlenden Plattformrelevanz.

Empfehlung: Keine Maßnahmen erforderlich. Die betroffenen Plattformen (RHEL, Oracle Linux) sind im Kundenumfeld nicht im Einsatz. Für SLES 15 und Ubuntu 22.04 LTS sollte geprüft werden, ob ipp-usb dort installiert ist – falls ja, distributionsspezifische Patches beobachten, sobald verfügbar. Ansonsten Advisory schließen.
CVE-2026-27145 · EPSS 0.9%CVE-2026-33811 · EPSS 0.8%
MITTEL DFN-CERT 2026-2231 2026-07-20 Linux · Sicherheit · Server
Advisory öffnen →
Python: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Entwicklung)
CVSS n/vEPSS 0.6%Konfidenz: NIEDRIG
Entwicklung · Linux
EPSS-Einordnung

EPSS 0.6% – sehr geringes Ausnutzungsrisiko. Übertrifft 43% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

Das Advisory betrifft python311/python312 auf SUSE Linux Enterprise 15 SP6/SP7 und openSUSE Leap 15.6 – der Kunde setzt SLES 15 ein, womit eine direkte Betroffenheit plausibel ist. Die CVEs (2026-1502, 2026-4786, 2026-6019, 2026-6100) sind sehr neu und es liegen keine CVSS-Vektoren, EPSS-Scores oder KEV-Einträge vor, was eine präzise Exploitabilitätsbewertung verhindert. Die Schwachstellen umfassen Remote Code Execution, erfordern jedoch laut Advisory unterschiedliche Privilegien und teilweise Benutzerinteraktion, was die reale Ausnutzbarkeit im Unternehmenskontext dämpft. Ubuntu 22.04 LTS ist nicht direkt betroffen, da das Advisory ausschließlich SUSE-Pakete adressiert.

Empfehlung: Prüfen, ob auf den SLES-15-Systemen python311 oder python312 installiert ist (rpm -q python311 python312). Falls ja, die bereitgestellten SUSE-Sicherheitsupdates über den regulären Patch-Prozess einspielen. Für Ubuntu 22.04 LTS separat prüfen, ob entsprechende Python-Patches von Canonical bereitgestellt werden. Bis zur Klärung der CVSS-Details keine erhöhte Dringlichkeit, aber Patching nicht auf unbestimmte Zeit verschieben.
CVE-2026-1502 · EPSS 0.6%CVE-2026-4786 · EPSS 0.2%CVE-2026-6019 · EPSS 0.2%CVE-2026-6100 · EPSS 0.5%
HOCH DFN-CERT 2026-2209 2026-07-20 Sicherheit
Advisory öffnen →
GnuTLS: Mehrere Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen (Linux, Container, Sicherheit, Systemsoftware)
CVSS 8.2EPSS 1.2%Konfidenz: HOCH
Sicherheit Systemsoftware · Linux Container
EPSS-Einordnung

EPSS 1.2% – geringes Ausnutzungsrisiko. Übertrifft 65% aller bekannten CVEs. Ausnutzung möglich, aber selten beobachtet. Reguläres Patch-Management ausreichend.

SentiGuard-Einschätzung 📅 7 Tage

Der Kunde betreibt SLES 15, für das explizit Sicherheitsupdates für GnuTLS bereitstehen. Die Schwachstellen sind mehrheitlich netzwerkseitig ohne Authentifizierung ausnutzbar (AV:N/PR:N), was die Angriffsfläche erhöht. Die EPSS-Werte liegen zwischen 0,1 % und 1,2 % (Percentile bis 65 %), was auf eine derzeit moderate, aber nicht vernachlässigbare Ausnutzungswahrscheinlichkeit hindeutet – kein KEV-Eintrag vorhanden. Das Schadenspotenzial umfasst DoS, Informationsabfluss und das Umgehen von Sicherheitsvorkehrungen in einer TLS-Kernbibliothek, was in Unternehmensumgebungen mit verschlüsselter Kommunikation besonders relevant ist.

Empfehlung: Auf dem SLES-15-System (alle betroffenen SP-Versionen prüfen) das bereitgestellte GnuTLS-Sicherheitsupdate zeitnah einspielen. Ubuntu 22.04 LTS auf verfügbare GnuTLS-Patches prüfen und ebenfalls aktualisieren, sofern Pakete betroffen sind. Nach dem Patchen Dienste neu starten, die GnuTLS nutzen (z. B. Webserver, Datenbankverbindungen). Windows-Systeme sind nicht betroffen.
CVE-2026-33845 · CVSS 7.5 · EPSS 0.8%CVE-2026-33846 · CVSS 7.5 · EPSS 1.2%CVE-2026-3833 · CVSS 6.5 · EPSS 0.5%CVE-2026-42009 · CVSS 7.5 · EPSS 1.2%CVE-2026-42010 · CVSS 7.1 · EPSS 1.0%CVE-2026-42011 · CVSS 7.4 · EPSS 0.4%CVE-2026-42012 · CVSS 7.1 · EPSS 0.3%CVE-2026-42013 · CVSS 8.2 · EPSS 0.4%+3 weitere
NICHT RELEVANT DFN-CERT 2026-2199 2026-07-20 Sicherheit
Advisory öffnen →
.NET Core: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff (Linux, Oracle, Entwicklung, Systemsoftware)
CVSS n/vEPSS 2.4%Konfidenz: MITTEL
Entwicklung Systemsoftware · Linux Oracle
EPSS-Einordnung

EPSS 2.4% – geringes Ausnutzungsrisiko. Übertrifft 82% aller bekannten CVEs. Ausnutzung möglich, aber selten beobachtet. Reguläres Patch-Management ausreichend.

SentiGuard-Einschätzung — Nicht relevant

Die Schwachstelle betrifft .NET Core auf Linux-Systemen (RHEL 8/9, Oracle Linux). Im eingesetzten Technologie-Stack der Beispiel GmbH sind keine Red Hat Enterprise Linux- oder Oracle Linux-Systeme vorhanden. Die genutzten Linux-Distributionen beschränken sich auf SLES 15 und Ubuntu 22.04 LTS. Zudem liegen keine CVE-Details vor, was eine präzise CVSS- oder EPSS-Bewertung verhindert; der Schwachstellentyp (DoS) ist jedoch grundsätzlich als mittelschwer einzustufen. Für Ubuntu 22.04 LTS wäre eine separate Prüfung auf .NET-Core-Einsatz erforderlich, falls dieses dort betrieben wird.

Empfehlung: Kein unmittelbarer Handlungsbedarf für die Beispiel GmbH, da RHEL/Oracle Linux nicht im Einsatz sind. Sollte .NET Core auf Ubuntu 22.04 LTS betrieben werden, ist zu prüfen, ob Canonical ein entsprechendes Sicherheitsupdate bereitstellt, und dieses im regulären Patchzyklus einzuspielen. Den CVE-Identifier nachverfolgen, sobald er veröffentlicht wird, um eine vollständige Bewertung zu ermöglichen.
CVE-2026-42899 · EPSS 2.4%
NICHT RELEVANT DFN-CERT 2026-2152 2026-07-20 Linux · Sicherheit · Server
Advisory öffnen →
FIDO Device Onboard - Go Server: Zwei Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Oracle, Sicherheit, Systemsoftware)
CVSS n/vEPSS 0.6%Konfidenz: HOCH
Sicherheit Systemsoftware · Linux Oracle
EPSS-Einordnung

EPSS 0.6% – sehr geringes Ausnutzungsrisiko. Übertrifft 43% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Die Schwachstellen betreffen 'go-fdo-server', eine spezialisierte Serverkomponente für FIDO Device Onboard (automatisiertes IoT-Geräte-Onboarding). Die Beispiel GmbH setzt laut Technologieprofil keine FIDO-FDO-Infrastruktur ein. Obwohl CVE-2026-33816 (pgx PostgreSQL Driver) potenziell interessant erscheint, ist der Angriffspfad an den go-fdo-server gebunden und nicht direkt auf die eingesetzten PostgreSQL-Instanzen des Kunden übertragbar. Keine CVE-Metriken oder EPSS-Daten verfügbar, was eine präzise Exploitabilitätsbewertung erschwert, ändert aber nichts an der fehlenden Produktrelevanz.

Empfehlung: Keine Maßnahmen erforderlich. Das betroffene Produkt 'go-fdo-server' ist nicht im Technologieportfolio der Beispiel GmbH vorhanden. Sollte zukünftig FIDO-FDO-Technologie eingeführt werden, ist dieses Advisory erneut zu prüfen.
CVE-2026-32283 · EPSS 0.4%CVE-2026-33816 · EPSS 0.6%
NICHT RELEVANT DFN-CERT 2026-2133 2026-07-20 Linux · Sicherheit
Advisory öffnen →
ipp-usb: Mehrere Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen (Linux, Oracle, Netzwerk)
CVSS n/vEPSS 0.4%Konfidenz: MITTEL
Netzwerk · Linux Oracle
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 36% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Die Schwachstellen betreffen das Paket 'golang-github-openprinting-ipp-usb', einen USB-zu-IPP-Bridge-Dienst für Drucker unter Linux (RHEL/Oracle Linux 10). Der Kunde setzt SLES 15 und Ubuntu 22.04 LTS ein, nicht RHEL oder Oracle Linux – das betroffene Paket ist in der eingesetzten Umgebung nicht vorhanden. Zudem handelt es sich um eine sehr nischige Druckerkomponente, die in typischen Unternehmensumgebungen selten aktiv genutzt wird. CVE-Daten und EPSS-Scores liegen noch nicht vor, was eine präzise Exploitabilitätsbewertung verhindert.

Empfehlung: Keine Maßnahmen erforderlich, da die betroffenen Systeme (RHEL/Oracle Linux 10 mit ipp-usb) nicht im Kundenbetrieb vorhanden sind. Für SLES 15 und Ubuntu 22.04 LTS sollte geprüft werden, ob das Paket 'ipp-usb' dort installiert ist – falls ja, Verfügbarkeit von Distributionsupdates beobachten und bei Bedarf einspielen.
CVE-2026-32280 · EPSS 0.4%CVE-2026-32282 · EPSS 0.3%CVE-2026-32283 · EPSS 0.4%CVE-2026-33810 · EPSS 0.3%
Keine Ergebnisse für diese Filterauswahl.
📌 Watchlist
Filter:
Sortieren:
CVSS
Schweregrad einer Schwachstelle (0–10). Bewertet Angriffsvektor, Komplexität, benötigte Rechte und Auswirkung. Misst Schwere – nicht die Wahrscheinlichkeit aktiver Ausnutzung.
EPSS
Wahrscheinlichkeit (0–100%) der Ausnutzung in den nächsten 30 Tagen, basierend auf Threat Intelligence und Dark Web-Aktivität. Quelle: FIRST.org. Ergänzt CVSS um die reale Exploitabilität.
CISA KEV
US-Behörde CISA: Liste aktiv in der Wildnis ausgenutzter Schwachstellen. KEV-Eintrag = bestätigte Exploitation. Immer zeitnahes Handeln erforderlich.
CVE
Eindeutige, weltweit gültige Bezeichnung einer Sicherheitslücke (CVE-JJJJ-NNNN). Vergeben von MITRE, gepflegt in der NVD (NIST).
Konfidenz
HOCH: vollständige Datenbasis. MITTEL: teilweise verfügbar. NIEDRIG: wenig Daten (z.B. sehr neue CVEs) – manuelle Prüfung empfohlen.
Risikostufen
KRITISCH: sofort handeln. HOCH: zeitnah patchen. MITTEL: reguläres Patch-Management. NIEDRIG: beobachten. NICHT RELEVANT: betrifft keine eingesetzten Technologien.
Zeitrahmen
⚡ Sofort: 24–48h. 📅 7 Tage: Notfall-Patch. 📅 30 Tage: nächster Patch-Zyklus. 🔧 Wartungsfenster: planbar. 👁 Beobachten: keine Aktion, Monitoring.
Watchlist
CVEs aus KRITISCH-, HOCH- und MITTEL-Advisories werden automatisch aufgenommen und nach Tag 7, 30 und 90 re-evaluiert. Eskalation bei EPSS-Anstieg >5%, Überschreitung der 10%-Schwelle oder NEU in CISA KEV.