DFN-CERT Lagebericht
SentiGuard Datenschutz GmbH & Co. KG – Tägliche Sicherheitsanalyse
22. Juli 2026
56 Advisories verarbeitet
Übersicht:
2HOCH
4MITTEL
2NIEDRIG
Filter:
Sortieren:
NICHT RELEVANT CERT-Bund WID-SEC-2026-2429 2026-07-21 Synacor Zimbra
Advisory öffnen →
Synacor Zimbra: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2428 2026-07-21 libssh
Advisory öffnen →
libssh: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2427 2026-07-21 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2426 2026-07-21 OPNsense
Advisory öffnen →
OPNsense: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2425 2026-07-21 Netty
Advisory öffnen →
Netty: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2424 2026-07-21 ProFTPD
Advisory öffnen →
ProFTPD: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2423 2026-07-21 [mittel] CUPS (libcupsfilters, cups-filters)
Advisory öffnen →
[mittel] CUPS (libcupsfilters, cups-filters): Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2422 2026-07-21 Zoho ManageEngine Endpoint Central
Advisory öffnen →
Zoho ManageEngine Endpoint Central: Schwachstelle ermöglicht Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2421 2026-07-21 rsyslog
Advisory öffnen →
rsyslog: Schwachstelle ermöglicht Denial of Service und potenziell Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2420 2026-07-21 Snipe-IT
Advisory öffnen →
Snipe-IT: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2419 2026-07-21 Red Hat Enterprise Linux (sssd, glib, c-ares)
Advisory öffnen →
Red Hat Enterprise Linux (sssd, glib, c-ares): Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
MITTEL CERT-Bund WID-SEC-2026-2199 2026-07-21 PostgreSQL JDBC Driver
Advisory öffnen →
PostgreSQL JDBC Driver: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 📅 30 Tage

Das Advisory betrifft den PostgreSQL JDBC Driver, der im Kundenumfeld durch den Einsatz von PostgreSQL potenziell relevant ist. Da weder CVE-Details noch CVSS-Vektor, EPSS-Score noch KEV-Status vorliegen, ist eine präzise Risikobewertung nicht möglich. Die Schwachstellenkategorie 'Umgehen von Sicherheitsvorkehrungen' deutet typischerweise auf ein mittleres Risiko hin, das jedoch stark vom konkreten Angriffsvektor und den erforderlichen Authentifizierungsvoraussetzungen abhängt. Aufgrund der fehlenden Datenlage wird vorsorglich MITTEL vergeben.

Empfehlung: Den PostgreSQL JDBC Driver auf die vom Hersteller empfohlene gepatchte Version aktualisieren, sobald diese verfügbar ist. Prüfen, welche Anwendungen im Kundenumfeld den JDBC Driver nutzen (Java-basierte Applikationen mit PostgreSQL-Anbindung). Das Advisory aktiv beobachten und bei Verfügbarkeit von CVE-Details und CVSS-Score eine Neubewertung vornehmen. Bis dahin Netzwerkzugriff auf PostgreSQL-Instanzen auf autorisierte Systeme beschränken.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2085 2026-07-21 WSO2 API Manager
Advisory öffnen →
WSO2 API Manager: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1974 2026-07-21 vllm
Advisory öffnen →
vllm: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1828 2026-07-21 VMware Tanzu Spring Framework
Advisory öffnen →
VMware Tanzu Spring Framework: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1728 2026-07-21 MailPit
Advisory öffnen →
MailPit: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1684 2026-07-21 Linux Kernel (Bluetooth)
Advisory öffnen →
Linux Kernel (Bluetooth): Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1561 2026-07-21 Webmin
Advisory öffnen →
Webmin: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1558 2026-07-21 MailPit
Advisory öffnen →
MailPit: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1555 2026-07-21 Linux Kernel
Advisory öffnen →
Linux Kernel: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1531 2026-07-21 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1427 2026-07-21 Mozilla Firefox und Firefox ESR
Advisory öffnen →
Mozilla Firefox und Firefox ESR: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1250 2026-07-21 FreeRDP
Advisory öffnen →
FreeRDP: Schwachstelle ermöglicht nicht spezifizierten Angriff
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1228 2026-07-21 Mozilla Thunderbird, Firefox ESR und Firefox
Advisory öffnen →
Mozilla Thunderbird, Firefox ESR und Firefox: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1063 2026-07-21 Linux Kernel
Advisory öffnen →
Linux Kernel: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1049 2026-07-21 Linux Kernel
Advisory öffnen →
Linux Kernel: Schwachstelle ermöglicht Denial of Service oder Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1033 2026-07-21 Verschiedene Red Hat Produkte
Advisory öffnen →
Verschiedene Red Hat Produkte: Mehrere Schwachstellen ermöglichen Erlangen von Administratorrechten
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1007 2026-07-21 IBM App Connect Enterprise
Advisory öffnen →
IBM App Connect Enterprise: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0996 2026-07-21 Apache Kafka
Advisory öffnen →
Apache Kafka: Schwachstelle ermöglicht Offenlegung von Informationen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung — Nicht relevant

Apache Kafka ist in der eingesetzten Technologiebasis der Beispiel GmbH nicht aufgeführt. Es liegen keine CVE-Details, kein CVSS-Vektor, kein EPSS-Score und kein KEV-Eintrag vor, da das Advisory sehr neu ist und noch keine vollständigen Daten verfügbar sind. Eine inhaltliche Risikobewertung der Schwachstelle selbst ist daher nicht möglich. Da Apache Kafka im Kundenumfeld nicht eingesetzt wird, besteht keine direkte Betroffenheit.

Empfehlung: Kein Handlungsbedarf für die Beispiel GmbH, da Apache Kafka nicht im Technologieportfolio vorhanden ist. Sollte Apache Kafka in Zukunft eingesetzt oder als Abhängigkeit einer anderen Anwendung identifiziert werden, ist dieses Advisory erneut zu prüfen, sobald vollständige CVE-Details vorliegen.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0910 2026-07-21 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0880 2026-07-21 FreeRDP
Advisory öffnen →
FreeRDP: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0725 2026-07-21 FreeRDP
Advisory öffnen →
FreeRDP: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0643 2026-07-21 ImageMagick
Advisory öffnen →
ImageMagick: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0514 2026-07-21 FreeRDP
Advisory öffnen →
FreeRDP: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0410 2026-07-21 HAProxy Enterprise, Community und ALOHA (QUIC)
Advisory öffnen →
HAProxy Enterprise, Community und ALOHA (QUIC): Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0253 2026-07-21 Linux Kernel
Advisory öffnen →
Linux Kernel: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0184 2026-07-21 Linux Kernel
Advisory öffnen →
Linux Kernel: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2934 2026-07-21 ImageMagick
Advisory öffnen →
ImageMagick: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2756 2026-07-21 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2658 2026-07-21 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2651 2026-07-21 GnuTLS
Advisory öffnen →
GnuTLS: Schwachstelle ermöglicht nicht spezifizierten Angriff
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2386 2026-07-21 Unbound
Advisory öffnen →
Unbound: Schwachstelle ermöglicht Manipulation von Dateien
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-1665 2026-07-21 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-1517 2026-07-21 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2024-3710 2026-07-21 Red Hat Enterprise Linux (unbound und mpg123)
Advisory öffnen →
Red Hat Enterprise Linux (unbound und mpg123): Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2024-1939 2026-07-21 Linux Kernel (ntfs3)
Advisory öffnen →
Linux Kernel (ntfs3): Schwachstelle ermöglicht Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2024-1197 2026-07-21 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service und unspezifische Angriffe
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT DFN-CERT 2026-3562 2026-07-21 Sicherheit
Advisory öffnen →
OpenBSD OpenSSH: Eine Schwachstelle ermöglicht das Umgehen von Sicherheitsvorkehrungen (Linux, Sicherheit)
CVSS 4.2EPSS 0.2%Konfidenz: HOCH
Sicherheit · Linux
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 7% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft OpenSSH auf Linux-Systemen, konkret wird ein Sicherheitsupdate ausschließlich für Ubuntu 16.04 LTS bereitgestellt. Der Kunde betreibt Ubuntu 22.04 LTS sowie SLES 15, aber kein Ubuntu 16.04 LTS. CVE-2026-35414 weist mit CVSS 4.2 (Medium) und einem EPSS von 0,2 % (7. Perzentile) eine sehr geringe Ausnutzungswahrscheinlichkeit auf; zudem sind für die Ausnutzung bereits vorhandene Benutzerrechte (PR:L) und hohe Angriffskomplexität (AC:H) erforderlich. Ein KEV-Eintrag liegt nicht vor.

Empfehlung: Keine Maßnahmen erforderlich, da die betroffene Plattform (Ubuntu 16.04 LTS) im Kundenumfeld nicht eingesetzt wird. Für die betriebenen Linux-Systeme (Ubuntu 22.04 LTS, SLES 15) sollte im Rahmen des regulären Patch-Managements geprüft werden, ob die jeweiligen Distributoren eigene Updates für diese CVE veröffentlichen – aktuell liegen dafür keine Hinweise vor.
CVE-2026-35414 · CVSS 4.2 · EPSS 0.2%
MITTEL DFN-CERT 2026-3555 2026-07-21 Linux · Sicherheit · Server
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. das Erlangen von Administratorrechten (Linux, Systemsoftware)
CVSS 7.8EPSS 0.1%Konfidenz: MITTEL
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.1% – sehr geringes Ausnutzungsrisiko. Übertrifft 3% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Die Schwachstellen CVE-2026-43499 und CVE-2026-46116 weisen CVSS 7.8 (HIGH) auf, sind jedoch ausschließlich lokal ausnutzbar (AV:L) und erfordern niedrige, aber vorhandene Privilegien (PR:L). Ein Netzwerkangriff aus der Ferne ist nicht möglich. Der EPSS-Score liegt bei lediglich 0,1% (Perzentile 3%), was auf eine sehr geringe aktuelle Ausnutzungswahrscheinlichkeit hindeutet. Kein KEV-Eintrag vorhanden. Der Kunde betreibt Ubuntu 22.04 LTS und SLES 15, ist also potenziell betroffen; das Advisory bezieht sich jedoch primär auf Red Hat Enterprise Linux 7 (Extended Life Cycle Support), was die direkte Relevanz einschränkt.

Empfehlung: Prüfen, ob für Ubuntu 22.04 LTS und SLES 15 entsprechende Kernel-Updates verfügbar sind und diese im nächsten regulären Patchzyklus einspielen. Kernel-Updates auf beiden Linux-Systemen über den jeweiligen Paketmanager (apt/zypper) aktualisieren und anschließend Systemneustart durchführen. Zugriff auf Linux-Systeme auf vertrauenswürdige Benutzer beschränken, um das Angriffspotenzial lokaler Privilege-Escalation-Schwachstellen zu minimieren.
CVE-2026-53166CVE-2026-31684 · EPSS 0.1%CVE-2026-43499 · CVSS 7.8 · EPSS 0.1%CVE-2026-46116 · CVSS 7.8 · EPSS 0.1%
NIEDRIG DFN-CERT 2026-3548 2026-07-21 Linux · Sicherheit
Advisory öffnen →
GNOME GLib: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff (Linux, Oracle, Systemsoftware)
CVSS n/vEPSS 0.4%Konfidenz: NIEDRIG
Systemsoftware · Linux Oracle
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 34% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Die Schwachstelle CVE-2026-58016 in GNOME GLib ermöglicht einen remote ausnutzbaren Denial-of-Service-Angriff ohne Authentifizierung. Da keine CVE-Details (CVSS, EPSS) vorliegen, ist eine präzise Risikobewertung eingeschränkt. Der Kunde setzt SLES 15 und Ubuntu 22.04 LTS ein, auf denen GLib (glib2) als Systemkomponente vorhanden ist – eine Relevanz ist damit grundsätzlich gegeben. Patches stehen bislang nur für Red Hat Enterprise Linux und Oracle Linux bereit; für SLES und Ubuntu sind noch keine Fixes verfügbar, was die unmittelbare Handlungsoption begrenzt. DoS-Schwachstellen ohne Privilegieneskalation oder Code-Execution-Potenzial sind im Unternehmenskontext als mittleres bis niedriges Risiko einzustufen.

Empfehlung: Verfügbarkeit von Sicherheitsupdates für SLES 15 (SUSE) und Ubuntu 22.04 LTS (Canonical) aktiv beobachten und sobald verfügbar im nächsten Wartungsfenster einspielen. Für Red Hat-basierte Systeme (falls vorhanden) stehen Patches bereits bereit und sollten zeitnah eingespielt werden. Bis zur Verfügbarkeit von Patches prüfen, ob GLib-basierte Dienste unnötig aus dem Netz erreichbar sind, und Netzwerkzugang entsprechend einschränken.
CVE-2026-58016 · EPSS 0.4%
NIEDRIG DFN-CERT 2026-3540 2026-07-21
Advisory öffnen →
Perl DBI module: Mehrere Schwachstellen ermöglichen u. a. das Ausspähen von Informationen (Linux, Server)
CVSS n/vEPSS 0.7%Konfidenz: NIEDRIG
Server · Linux
EPSS-Einordnung

EPSS 0.7% – sehr geringes Ausnutzungsrisiko. Übertrifft 47% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Das Advisory betrifft das Perl DBI-Modul unter Linux, wobei keine CVE-Details mit CVSS-Scores oder EPSS-Werten verfügbar sind – die Einschätzung basiert daher ausschließlich auf der Beschreibung. Die kritischste Schwachstelle (CVE-2026-15043, Remote-Angriff) ist in ihrer Natur unspezifiziert; die übrigen Schwachstellen erfordern lokalen Zugriff und teils Benutzerinteraktion, was die Ausnutzbarkeit im Unternehmenskontext erheblich einschränkt. Kein KEV-Eintrag bekannt. Der Kunde betreibt zwar Ubuntu 22.04 LTS und SLES 15, jedoch ist Perl DBI typischerweise nur auf Systemen mit Perl-basierten Datenbankapplikationen relevant – im vorliegenden Technologie-Stack (PostgreSQL, Apache, nginx) ist eine Exposition möglich, aber nicht zwingend gegeben.

Empfehlung: Prüfen, ob das Perl DBI-Modul auf den Linux-Systemen (Ubuntu 22.04, SLES 15) installiert und aktiv genutzt wird. Falls ja, verfügbare Paket-Updates über den jeweiligen Distributionskanal einspielen, sobald stabile Pakete bereitstehen (aktuell nur Fedora-Testing-Status). Für SLES 15 und Ubuntu 22.04 Vendor-Patches abwarten und im regulären Patch-Zyklus berücksichtigen. Keine Notfallmaßnahmen erforderlich.
CVE-2026-15043 · EPSS 0.5%CVE-2026-15392 · EPSS 0.2%CVE-2026-60081 · EPSS 0.6%CVE-2026-60082 · EPSS 0.7%
NICHT RELEVANT DFN-CERT 2026-3531 2026-07-21
Advisory öffnen →
LibTIFF: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes (Linux, Systemsoftware)
CVSS n/vEPSS 0.2%Konfidenz: MITTEL
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 14% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
CVE-2026-12912 · EPSS 0.2%
HOCH DFN-CERT 2026-3423 2026-07-21 Linux · Sicherheit · Server
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen (Linux, Container, Systemsoftware)
CVSS 9.8EPSS 0.5%Konfidenz: MITTEL
Systemsoftware · Linux Container
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 40% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 7 Tage

Der Kunde betreibt SLES 15 (SUSE Linux Enterprise Server), für das Patches verfügbar sind. Zwei CVEs (CVE-2026-31685, CVE-2026-43037) weisen kritische CVSS-Scores (9.4 bzw. 9.8) mit netzwerkbasiertem Angriffsvektor ohne Authentifizierung auf, was im Unternehmenskontext besonders relevant ist. Die EPSS-Werte sind jedoch durchgehend niedrig (max. 0.5%, Percentile 40%), was auf aktuell geringe reale Ausnutzungsaktivität hindeutet. Kein KEV-Eintrag vorhanden; die lokalen Schwachstellen (AV:L) erfordern zudem bestehenden Systemzugang, was die Ausnutzbarkeit im Unternehmenskontext einschränkt.

Empfehlung: Verfügbare Kernel-Updates für SLES 15 zeitnah einspielen. SUSE stellt Live Patches bereit, die einen Neustart vermeiden – diese sollten bevorzugt genutzt werden, um Betriebsunterbrechungen zu minimieren. Besondere Priorität auf Systeme legen, die netzwerkseitig exponiert sind (relevant für CVE-2026-31685 und CVE-2026-43037). Ubuntu 22.04 LTS ebenfalls auf verfügbare Kernel-Updates prüfen und im nächsten Wartungsfenster patchen.
CVE-2025-71089 · CVSS 7.8 · EPSS 0.1%CVE-2026-31685 · CVSS 9.4 · EPSS 0.3%CVE-2026-31758 · CVSS 7.8 · EPSS 0.1%CVE-2026-43037 · CVSS 9.8 · EPSS 0.5%CVE-2026-43190 · CVSS 8.2 · EPSS 0.5%CVE-2026-43437 · EPSS 0.1%CVE-2026-43494 · CVSS 7.8 · EPSS 0.2%CVE-2026-46120 · CVSS 7.8 · EPSS 0.1%+3 weitere
HOCH DFN-CERT 2026-3422 2026-07-21 Linux · Netzwerk · Sicherheit · Server
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen (Linux, Container, Systemsoftware)
CVSS 9.8EPSS 0.5%Konfidenz: HOCH
Systemsoftware · Linux Container
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 37% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 7 Tage

Der Kunde betreibt SLES 15, das direkt von diesem Advisory betroffen ist. CVE-2026-43501 weist mit CVSS 9.8 und netzwerkbasiertem Angriffsvektor (AV:N, PR:N, UI:N) das höchste Risikopotenzial auf, jedoch ist der EPSS-Score mit 0,5% (Perzentile 37%) niedrig, was auf bisher geringe reale Ausnutzung hindeutet. Die übrigen CVEs erfordern lokalen Zugriff mit normalen Benutzerrechten (AV:L, PR:L) und ermöglichen Privilegieneskalation bis zu Root – relevant in Shared-Hosting- oder Multi-User-Umgebungen sowie Container-Szenarien. Kein KEV-Eintrag vorhanden; die Gesamtbedrohungslage ist ernst, aber nicht akut eskaliert.

Empfehlung: Für SLES 15 SP7 die bereitgestellten Kernel-Live-Patches (Version 6.4.0-150700.53.55 bzw. entsprechende Micro-6.x-Patches) zeitnah einspielen. Ubuntu 22.04 LTS auf verfügbare Kernel-Updates prüfen und ebenfalls patchen. CVE-2026-43501 (netzwerkbasiert, kein Auth) sollte prioritär behandelt werden – bis zum Patchen Netzwerkzugang zu betroffenen Systemen durch Firewall-Regeln einschränken, sofern möglich. Container-Umgebungen gesondert prüfen, da Kernel-Schwachstellen den Host betreffen können.
CVE-2026-43501 · CVSS 9.8 · EPSS 0.5%CVE-2026-45970 · CVSS 7.8 · EPSS 0.1%CVE-2026-46120 · CVSS 7.8 · EPSS 0.1%CVE-2026-46173 · CVSS 7.8 · EPSS 0.1%CVE-2026-46227 · CVSS 7.8 · EPSS 0.1%CVE-2026-46243 · CVSS 7.1 · EPSS 0.1%CVE-2026-52909 · EPSS 0.1%CVE-2026-52943 · CVSS 7.8 · EPSS 0.2%+1 weitere
MITTEL DFN-CERT 2026-3381 2026-07-21 Microsoft · Sicherheit
Advisory öffnen →
.NET Core, Microsoft .NET Framework: Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien (Apple, Linux, Microsoft, Oracle, Entwicklung, Systemsoftware)
CVSS n/vEPSS 1.6%Konfidenz: NIEDRIG
Entwicklung Systemsoftware · Apple Linux Microsoft Oracle
EPSS-Einordnung

EPSS 1.6% – geringes Ausnutzungsrisiko. Übertrifft 73% aller bekannten CVEs. Ausnutzung möglich, aber selten beobachtet. Reguläres Patch-Management ausreichend.

SentiGuard-Einschätzung 📅 30 Tage

Das Advisory beschreibt mehrere Schwachstellen in .NET Core und Microsoft .NET Framework, darunter Privilegieneskalation und weitere Sicherheitsprobleme. Da keine CVE-Details vorliegen, können CVSS-Vektor, EPSS-Score und KEV-Status nicht bewertet werden. Der Kunde betreibt Ubuntu 22.04 LTS, für das explizit Sicherheitsupdates für dotnet8 und dotnet10 bereitstehen – eine direkte Betroffenheit ist damit wahrscheinlich, sofern .NET-Laufzeitumgebungen eingesetzt werden. Privilegieneskalation ist im Unternehmenskontext grundsätzlich ernst zu nehmen, da sie lokale Angreifer oder kompromittierte Prozesse zu vollständiger Systemkompromittierung nutzen können.

Empfehlung: Prüfen, ob auf Ubuntu 22.04 LTS .NET 8 oder .NET 10 installiert ist (dpkg -l | grep dotnet). Falls ja, die bereitgestellten Sicherheitsupdates für dotnet8 und dotnet10 zeitnah einspielen. Auf Windows-Systemen prüfen, ob .NET Framework oder .NET Core installiert ist, und die Microsoft-Patches aus dem Juli-Patchday anwenden. Da keine CVE-Details vorliegen, sollte das Advisory aktiv beobachtet werden, bis vollständige CVE-Informationen verfügbar sind.
CVE-2026-47300 · EPSS 0.5%CVE-2026-47303 · EPSS 0.6%CVE-2026-50528 · EPSS 0.4%CVE-2026-50646 · EPSS 1.6%CVE-2026-50649 · EPSS 0.9%CVE-2026-50650 · EPSS 0.3%
MITTEL DFN-CERT 2026-1568 2026-07-21 Linux · Sicherheit · Server
Advisory öffnen →
GNU Lib C: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff (Linux, Oracle, Container, Systemsoftware)
CVSS n/vEPSS 0.4%Konfidenz: NIEDRIG
Systemsoftware · Linux Oracle Container
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 27% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

Die Schwachstelle in GNU libc ermöglicht einen Denial-of-Service-Angriff und betrifft Linux-Systeme. Der Kunde betreibt SLES 15 und Ubuntu 22.04 LTS, die potenziell betroffen sind. Da keine CVE-Details vorliegen, können CVSS-Vektor, EPSS-Score und KEV-Status nicht bewertet werden – die Confidence ist entsprechend niedrig. Die Verfügbarkeit von Live-Patches für SUSE-Produkte (inkl. SLES 15 SP4/SP5/SP7) deutet auf eine aktiv adressierte Schwachstelle hin; ein reiner DoS ohne Codeausführung begrenzt das Schadenspotenzial, kann aber kritische Dienste auf betroffenen Servern beeinträchtigen.

Empfehlung: Für SLES 15 (SP4, SP5, SP7) stehen glibc-Livepatches bereit und sollten zeitnah eingespielt werden. Für Ubuntu 22.04 LTS ist der Patch-Status beim Hersteller (Canonical) zu prüfen und verfügbare Updates sind einzuspielen. Windows-Systeme sind nicht betroffen. Die CVE-Nummer sollte sobald verfügbar nachverfolgt werden, um eine präzisere Risikobewertung zu ermöglichen.
CVE-2026-4046 · EPSS 0.4%
Keine Ergebnisse für diese Filterauswahl.
📌 Watchlist
Filter:
Sortieren:
CVSS
Schweregrad einer Schwachstelle (0–10). Bewertet Angriffsvektor, Komplexität, benötigte Rechte und Auswirkung. Misst Schwere – nicht die Wahrscheinlichkeit aktiver Ausnutzung.
EPSS
Wahrscheinlichkeit (0–100%) der Ausnutzung in den nächsten 30 Tagen, basierend auf Threat Intelligence und Dark Web-Aktivität. Quelle: FIRST.org. Ergänzt CVSS um die reale Exploitabilität.
CISA KEV
US-Behörde CISA: Liste aktiv in der Wildnis ausgenutzter Schwachstellen. KEV-Eintrag = bestätigte Exploitation. Immer zeitnahes Handeln erforderlich.
CVE
Eindeutige, weltweit gültige Bezeichnung einer Sicherheitslücke (CVE-JJJJ-NNNN). Vergeben von MITRE, gepflegt in der NVD (NIST).
Konfidenz
HOCH: vollständige Datenbasis. MITTEL: teilweise verfügbar. NIEDRIG: wenig Daten (z.B. sehr neue CVEs) – manuelle Prüfung empfohlen.
Risikostufen
KRITISCH: sofort handeln. HOCH: zeitnah patchen. MITTEL: reguläres Patch-Management. NIEDRIG: beobachten. NICHT RELEVANT: betrifft keine eingesetzten Technologien.
Zeitrahmen
⚡ Sofort: 24–48h. 📅 7 Tage: Notfall-Patch. 📅 30 Tage: nächster Patch-Zyklus. 🔧 Wartungsfenster: planbar. 👁 Beobachten: keine Aktion, Monitoring.
Watchlist
CVEs aus KRITISCH-, HOCH- und MITTEL-Advisories werden automatisch aufgenommen und nach Tag 7, 30 und 90 re-evaluiert. Eskalation bei EPSS-Anstieg >5%, Überschreitung der 10%-Schwelle oder NEU in CISA KEV.