DFN-CERT Lagebericht
SentiGuard Datenschutz GmbH & Co. KG – Tägliche Sicherheitsanalyse
23. Juli 2026
84 Advisories verarbeitet
Übersicht:
1HOCH
5MITTEL
2NIEDRIG
Filter:
Sortieren:
NICHT RELEVANT CERT-Bund WID-SEC-2026-2473 2026-07-22 Aruba AOS-CX
Advisory öffnen →
Aruba AOS-CX: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2472 2026-07-22 Budibase
Advisory öffnen →
Budibase: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2471 2026-07-22 PowerDNS
Advisory öffnen →
PowerDNS: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2470 2026-07-22 Tanium Server und Connect
Advisory öffnen →
Tanium Server und Connect: Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung — Nicht relevant

Tanium Server und Connect sind nicht in der eingesetzten Technologiebasis der Beispiel GmbH gelistet. Da weder CVE-Details noch ein Advisory-Volltext verfügbar sind, ist eine inhaltliche Bewertung der Schwachstellen nicht möglich. Tanium ist eine spezialisierte Endpoint-Management-Plattform, deren Einsatz im Kundenumfeld nicht erkennbar ist. Ohne Produktrelevanz und ohne verwertbare technische Details ergibt sich kein Handlungsbedarf.

Empfehlung: Prüfen Sie intern, ob Tanium Server oder Tanium Connect in Ihrer Umgebung eingesetzt werden – auch in Teilbereichen oder durch Drittdienstleister. Falls kein Einsatz vorliegt, ist keine Maßnahme erforderlich. Sobald CVE-Details oder der vollständige Advisory-Text verfügbar sind, sollte das Advisory bei tatsächlichem Tanium-Einsatz neu bewertet werden.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2469 2026-07-22 snapd
Advisory öffnen →
snapd: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2468 2026-07-22 Vercel Next.js
Advisory öffnen →
Vercel Next.js: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2467 2026-07-22 SolarWinds Serv-U
Advisory öffnen →
SolarWinds Serv-U: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2466 2026-07-22 IBM WebSphere Application Server Liberty
Advisory öffnen →
IBM WebSphere Application Server Liberty: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung — Nicht relevant

IBM WebSphere Application Server Liberty ist in der eingesetzten Technologiebasis der Beispiel GmbH nicht vorhanden. Die betroffene Middleware-Komponente findet sich weder in den dokumentierten Server- noch Applikationskomponenten des Kunden. Da keine CVE-Details, kein CVSS-Vektor, kein EPSS-Score und kein KEV-Eintrag vorliegen, ist eine tiefergehende technische Bewertung ohnehin nicht möglich. Eine Relevanz für den Kunden ist auf Basis der verfügbaren Informationen nicht gegeben.

Empfehlung: Keine Maßnahmen erforderlich, sofern IBM WebSphere Application Server Liberty tatsächlich nicht im Einsatz ist. Empfehlung: Einmalige Verifikation im Asset-Inventar, ob Liberty ggf. als eingebettete Komponente in anderen Produkten (z.B. IBM-Middleware, Drittanbieter-Applikationen) vorhanden ist. Falls Liberty unbekannterweise eingesetzt wird, Advisory nach Verfügbarkeit vollständiger CVE-Details erneut bewerten.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2465 2026-07-22 Aruba EdgeConnect
Advisory öffnen →
Aruba EdgeConnect: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2464 2026-07-22 Kibana
Advisory öffnen →
Kibana: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2463 2026-07-22 Ollama
Advisory öffnen →
Ollama: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2462 2026-07-22 Ansible
Advisory öffnen →
Ansible: Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2461 2026-07-22 Veeam Backup & Replication
Advisory öffnen →
Veeam Backup & Replication: Schwachstelle ermöglicht Privilegieneskalation
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2460 2026-07-22 Atlassian Bamboo, Bitbucket, Confluence, Fisheye, Crucible, Jira und Jira Service Management
Advisory öffnen →
Atlassian Bamboo, Bitbucket, Confluence, Fisheye, Crucible, Jira und Jira Service Management: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2459 2026-07-22 QT
Advisory öffnen →
QT: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2458 2026-07-22 Mozilla Firefox und Firefox ESR
Advisory öffnen →
Mozilla Firefox und Firefox ESR: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2457 2026-07-22 Elasticsearch
Advisory öffnen →
Elasticsearch: Mehrere Schwachstellen ermöglichen DoS und die Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2456 2026-07-22 libarchive
Advisory öffnen →
libarchive: Schwachstelle ermöglicht nicht spezifizierten Angriff
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2455 2026-07-22 Oracle Solaris Drittanbieterkomponenten
Advisory öffnen →
Oracle Solaris Drittanbieterkomponenten: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2454 2026-07-22 Google Chrome
Advisory öffnen →
Google Chrome: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2453 2026-07-22 Red Hat Enterprise Linux (acl)
Advisory öffnen →
Red Hat Enterprise Linux (acl): Mehrere Schwachstellen ermöglichen Privilegieneskalation und Manipulation von Dateien
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2452 2026-07-22 Red Hat Ansible Automation Platform (node-tar, linkify-it, protobufjs, brace-expansion, fast-uri, DOMPurify)
Advisory öffnen →
Red Hat Ansible Automation Platform (node-tar, linkify-it, protobufjs, brace-expansion, fast-uri, DOMPurify): Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2451 2026-07-22 Oracle Siebel CRM
Advisory öffnen →
Oracle Siebel CRM: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2450 2026-07-22 Oracle Supply Chain
Advisory öffnen →
Oracle Supply Chain: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2449 2026-07-22 Oracle Solaris
Advisory öffnen →
Oracle Solaris: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2448 2026-07-22 Oracle Utilities Applications
Advisory öffnen →
Oracle Utilities Applications: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2447 2026-07-22 Oracle Virtualization
Advisory öffnen →
Oracle Virtualization: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2446 2026-07-22 Oracle Enterprise Manager
Advisory öffnen →
Oracle Enterprise Manager: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2445 2026-07-22 Oracle Financial Services Applications
Advisory öffnen →
Oracle Financial Services Applications: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2444 2026-07-22 Oracle Fusion Middleware
Advisory öffnen →
Oracle Fusion Middleware: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2443 2026-07-22 Oracle Java SE
Advisory öffnen →
Oracle Java SE: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2442 2026-07-22 Oracle JD Edwards
Advisory öffnen →
Oracle JD Edwards: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2441 2026-07-22 Oracle MySQL
Advisory öffnen →
Oracle MySQL: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2440 2026-07-22 Oracle PeopleSoft
Advisory öffnen →
Oracle PeopleSoft: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2439 2026-07-22 Oracle Retail Applications
Advisory öffnen →
Oracle Retail Applications: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2438 2026-07-22 Oracle Commerce
Advisory öffnen →
Oracle Commerce: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2437 2026-07-22 Oracle Communications
Advisory öffnen →
Oracle Communications: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2436 2026-07-22 Oracle Construction and Engineering
Advisory öffnen →
Oracle Construction and Engineering: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2435 2026-07-22 Oracle E-Business Suite
Advisory öffnen →
Oracle E-Business Suite: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2434 2026-07-22 Oracle TimesTen In-Memory Database
Advisory öffnen →
Oracle TimesTen In-Memory Database: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2433 2026-07-22 Oracle NoSQL Database
Advisory öffnen →
Oracle NoSQL Database: Schwachstelle gefährdet Vertraulichkeit, Integrität und Verfügbarkeit
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2432 2026-07-22 Oracle Spatial Studio
Advisory öffnen →
Oracle Spatial Studio: Schwachstelle gefährdet Integrität
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2431 2026-07-22 Oracle SQL Developer
Advisory öffnen →
Oracle SQL Developer: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2430 2026-07-22 Oracle Database Server
Advisory öffnen →
Oracle Database Server: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Der Kunde setzt laut Technologieprofil keinen Oracle Database Server ein. Die betroffene Produktkategorie ist ausschließlich Oracle Database Server, der im Kundenkontext nicht vorkommt. Eine Bewertung der Schwachstellendetails ist zudem nicht möglich, da weder CVE-Daten noch ein Advisory-Volltext verfügbar sind.

Empfehlung: Keine Maßnahmen erforderlich. Sollte Oracle Database Server zukünftig im Unternehmen eingesetzt werden, ist dieses Advisory erneut zu prüfen sobald vollständige CVE-Details vorliegen.
NIEDRIG CERT-Bund WID-SEC-2026-2172 2026-07-22 Apache HttpComponents Core
Advisory öffnen →
Apache HttpComponents Core: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 👁 Beobachten

Das Advisory betrifft Apache HttpComponents Core mit Denial-of-Service-Schwachstellen. Da weder CVE-Details noch CVSS-Vektoren, EPSS-Scores noch KEV-Einträge vorliegen, ist eine präzise Risikobewertung nicht möglich. Apache HttpComponents Core ist eine Java-Bibliothek, die typischerweise als Abhängigkeit in Java-Anwendungen eingesetzt wird – im dokumentierten Technologie-Stack des Kunden (Windows Server, Linux, Apache HTTP Server, nginx, Exchange etc.) ist kein direkter Einsatz dieser Bibliothek erkennbar. DoS-Schwachstellen ohne Authentifizierungsumgehung oder RCE-Potenzial sind im Unternehmenskontext generell als niedriger einzustufen.

Empfehlung: Prüfen Sie intern, ob Java-Anwendungen oder Middleware-Komponenten im Einsatz sind, die Apache HttpComponents Core als Abhängigkeit nutzen (z.B. über Maven/Gradle-Dependency-Trees oder SBOM). Falls solche Abhängigkeiten identifiziert werden, sollte ein Update auf die gepatchte Version eingeplant werden. Das Advisory sollte erneut bewertet werden, sobald CVE-Details und CVSS-Scores verfügbar sind.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2088 2026-07-22 vim
Advisory öffnen →
vim: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2069 2026-07-22 ProFTPD
Advisory öffnen →
ProFTPD: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen und Manipulation von Dateien
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2050 2026-07-22 IBM WebSphere Application Server und Application Server Liberty
Advisory öffnen →
IBM WebSphere Application Server und Application Server Liberty: Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung — Nicht relevant

IBM WebSphere Application Server und Application Server Liberty sind in der eingesetzten Technologieumgebung der Beispiel GmbH nicht vorhanden. Die betroffenen Produkte gehören nicht zum dokumentierten Software-Stack des Kunden. Eine Risikobewertung der einzelnen Schwachstellen ist zudem nicht möglich, da weder CVE-Details noch CVSS-Vektoren, EPSS-Scores noch KEV-Status vorliegen.

Empfehlung: Kein Handlungsbedarf für die Beispiel GmbH, da IBM WebSphere nicht im Einsatz ist. Sollte WebSphere in nicht dokumentierten Teilbereichen (z. B. bei Drittanbieter-Applikationen oder in der Lieferkette) eingesetzt werden, ist dies zu prüfen und das Advisory erneut zu bewerten, sobald vollständige CVE-Details verfügbar sind.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1962 2026-07-22 vim
Advisory öffnen →
vim: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1926 2026-07-22 vim
Advisory öffnen →
vim: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1755 2026-07-22 OpenSC
Advisory öffnen →
OpenSC: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1671 2026-07-22 Roundcube Webmail
Advisory öffnen →
Roundcube Webmail: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1598 2026-07-22 libvirt
Advisory öffnen →
libvirt: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1546 2026-07-22 Grafana
Advisory öffnen →
Grafana: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1449 2026-07-22 jq
Advisory öffnen →
jq: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1447 2026-07-22 LangChain
Advisory öffnen →
LangChain: Schwachstelle ermöglicht Manipulation von Dateien und Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1440 2026-07-22 Red Hat Enterprise Linux (openEXR)
Advisory öffnen →
Red Hat Enterprise Linux (openEXR): Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1266 2026-07-22 Proxmox Virtual Environment
Advisory öffnen →
Proxmox Virtual Environment: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0986 2026-07-22 libarchive
Advisory öffnen →
libarchive: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0942 2026-07-22 xz
Advisory öffnen →
xz: Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0798 2026-07-22 vim
Advisory öffnen →
vim: Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0789 2026-07-22 Roundcube
Advisory öffnen →
Roundcube: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0443 2026-07-22 Apache Tomcat und Tomcat Native
Advisory öffnen →
Apache Tomcat und Tomcat Native: Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung — Nicht relevant

Apache Tomcat ist in der eingesetzten Technologiebasis der Beispiel GmbH nicht aufgeführt. Da keine CVE-Details, kein CVSS-Vektor, kein EPSS-Score und kein Advisory-Volltext vorliegen, ist eine inhaltliche Risikobewertung der Schwachstellen selbst nicht möglich. Mangels Produktrelevanz im Kundenkontext ergibt sich jedoch kein unmittelbarer Handlungsbedarf.

Empfehlung: Prüfen Sie intern, ob Apache Tomcat oder Tomcat Native in der Umgebung der Beispiel GmbH doch eingesetzt wird – etwa als eingebettete Komponente in Applikationsservern oder Middleware-Produkten (z. B. Jenkins, JIRA, Confluence). Falls ja, Advisory erneut bewerten sobald CVE-Details verfügbar sind und ggf. Patches einspielen.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0212 2026-07-22 Keycloak (netty-codec-http)
Advisory öffnen →
Keycloak (netty-codec-http): Schwachstelle ermöglicht Manipulation von Dateien
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft Keycloak mit der Komponente netty-codec-http. Keycloak ist ein Open-Source Identity- und Access-Management-System, das im dokumentierten Technologiestack der Beispiel GmbH nicht aufgeführt ist. Da keine CVE-Details, kein CVSS-Vektor, kein EPSS-Score und kein KEV-Eintrag vorliegen, ist eine inhaltliche Risikobewertung der Schwachstelle selbst nicht möglich. Mangels Einsatz der betroffenen Software beim Kunden ergibt sich jedoch keine unmittelbare Handlungsrelevanz.

Empfehlung: Keine Maßnahmen erforderlich, solange Keycloak nicht im Einsatz ist. Sollte Keycloak in Teilbereichen (z. B. als SSO-Lösung in Projekten oder durch Drittanbieter) doch genutzt werden, ist dies zu verifizieren und das Advisory erneut zu bewerten, sobald vollständige CVE-Details vorliegen.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2941 2026-07-22 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2898 2026-07-22 avahi
Advisory öffnen →
avahi: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2420 2026-07-22 Apache Tomcat
Advisory öffnen →
Apache Tomcat: Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 👁 Beobachten

Apache Tomcat ist in der eingesetzten Technologiebasis der Beispiel GmbH nicht aufgeführt. Es sind keine CVE-Details, kein CVSS-Vektor, kein EPSS-Score und kein KEV-Status verfügbar, da das Advisory sehr neu ist und keine vollständigen Daten vorliegen. Eine inhaltliche Risikobewertung der Schwachstellen selbst ist daher nicht möglich. Da Apache Tomcat nicht zum dokumentierten Technologiestack des Kunden gehört, besteht keine direkte Betroffenheit.

Empfehlung: Kein Handlungsbedarf für die Beispiel GmbH, sofern Apache Tomcat tatsächlich nicht im Einsatz ist. Es wird empfohlen, intern zu verifizieren, ob Apache Tomcat möglicherweise als eingebettete Komponente in Drittanwendungen (z. B. in Java-basierten Applikationen oder Middleware) vorhanden ist. Sobald vollständige CVE-Details verfügbar sind, sollte das Advisory erneut bewertet werden.
NICHT RELEVANT CERT-Bund WID-SEC-2025-1826 2026-07-22 Apache Tomcat
Advisory öffnen →
Apache Tomcat: Schwachstelle ermöglicht Session-Fixation
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Apache Tomcat ist in den eingesetzten Technologien der Beispiel GmbH nicht aufgeführt. Das Advisory betrifft eine Session-Fixation-Schwachstelle in Apache Tomcat, die für Umgebungen ohne diesen Applikationsserver keine direkte Relevanz hat. Mangels CVE-Details, CVSS-Vektor und EPSS-Score ist eine tiefergehende technische Bewertung nicht möglich. Da Apache HTTP Server im Einsatz ist, sollte jedoch geprüft werden, ob Tomcat als Backend-Komponente (z. B. via mod_jk oder mod_proxy_ajp) indirekt betrieben wird.

Empfehlung: Prüfen, ob Apache Tomcat im Unternehmen als eigenständige Komponente oder als Backend hinter dem Apache HTTP Server betrieben wird – auch in Entwicklungs- oder Testumgebungen. Falls Tomcat nicht im Einsatz ist, keine Maßnahmen erforderlich. Sollte Tomcat doch vorhanden sein, Advisory erneut bewerten und verfügbare Patches einspielen.
NICHT RELEVANT CERT-Bund WID-SEC-2025-1165 2026-07-22 Apache Tomcat
Advisory öffnen →
Apache Tomcat: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung — Nicht relevant

Apache Tomcat ist in den eingesetzten Technologien der Beispiel GmbH nicht aufgeführt. Da keine CVE-Details, kein CVSS-Vektor, kein EPSS-Score und kein Advisory-Volltext vorliegen, ist eine inhaltliche Risikobewertung der Schwachstelle selbst nicht möglich. Selbst wenn Apache Tomcat im Einsatz wäre, fehlen alle technischen Grundlagen für eine fundierte Einschätzung der Ausnutzbarkeit.

Empfehlung: Kein Handlungsbedarf für die Beispiel GmbH, da Apache Tomcat nicht im Technologieportfolio des Kunden gelistet ist. Sollte Apache Tomcat dennoch in einzelnen Systemen (z. B. als eingebettete Komponente in Drittanwendungen) vorhanden sein, ist dies zu inventarisieren und das Advisory nach Verfügbarkeit vollständiger CVE-Details erneut zu bewerten.
NICHT RELEVANT DFN-CERT 2026-3627 2026-07-22 Container · Sicherheit
Advisory öffnen →
Red Hat OpenShift Container Platform: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes mit Administratorrechten (Linux, Netzwerk, Virtualisierung)
CVSS 8.2EPSS 7.2%Konfidenz: HOCH
Netzwerk Virtualisierung · Linux
EPSS-Einordnung

EPSS 7.2% – moderates Ausnutzungsrisiko. Übertrifft 94% aller bekannten CVEs. Im oberen Viertel aller CVEs nach Exploitation-Wahrscheinlichkeit.

SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft Red Hat OpenShift Container Platform 4.19, die im dokumentierten Technologiestack der Beispiel GmbH nicht eingesetzt wird. Die betroffenen Komponenten GnuTLS und Dnsmasq sind zwar grundsätzlich auch in anderen Linux-Distributionen vorhanden, jedoch bezieht sich das Advisory explizit auf OpenShift-spezifische Pakete und Updates. Die EPSS-Scores der CVEs liegen zwischen 0,4 % und 1,2 % und deuten auf eine aktuell geringe reale Ausnutzungswahrscheinlichkeit hin. Keiner der CVEs ist im CISA KEV verzeichnet.

Empfehlung: Kein Handlungsbedarf für die Beispiel GmbH, da OpenShift Container Platform nicht im Einsatz ist. Sollte GnuTLS oder Dnsmasq auf den eingesetzten Linux-Systemen (SLES 15, Ubuntu 22.04 LTS) als eigenständige Pakete installiert sein, empfiehlt sich eine separate Prüfung auf verfügbare Distributionsupdates über die jeweiligen Hersteller-Kanäle (SUSE/Canonical).
CVE-2026-42009 · CVSS 7.5 · EPSS 1.2%CVE-2026-42010 · CVSS 7.1 · EPSS 1.0%CVE-2026-42011 · CVSS 7.4 · EPSS 0.4%CVE-2026-42013 · CVSS 8.2 · EPSS 0.4%CVE-2026-4890 · EPSS 7.2%CVE-2026-4891 · EPSS 6.2%CVE-2026-4892 · EPSS 0.8%CVE-2026-4893 · EPSS 2.7%+2 weitere
MITTEL DFN-CERT 2026-3626 2026-07-22 Linux · Netzwerk · Sicherheit
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Systemsoftware)
CVSS 7.1EPSS 0.3%Konfidenz: MITTEL
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.3% – sehr geringes Ausnutzungsrisiko. Übertrifft 24% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Die einzige CVE mit verfügbaren CVSS-Details (CVE-2026-46150, CVSS 7.1) erfordert lokalen Zugriff mit normalen Benutzerrechten (AV:L, PR:L) und ermöglicht das Umgehen von Sicherheitsvorkehrungen. Der EPSS-Score von 0,1% (Perzentile 4%) signalisiert eine sehr geringe aktuelle Ausnutzungswahrscheinlichkeit. Kein KEV-Eintrag vorhanden. Der Kunde betreibt Ubuntu 22.04 LTS und SLES 15, ist also grundsätzlich betroffen, wobei die Patches primär für RHEL 9 beschrieben werden – Verfügbarkeit für die eingesetzten Distributionen muss separat geprüft werden. Die weiteren CVEs (DoS-Schwachstellen) erhöhen das Gesamtbild leicht, bleiben aber im lokalen Angriffsvektor.

Empfehlung: Verfügbare Kernel-Updates für Ubuntu 22.04 LTS und SLES 15 prüfen und im nächsten regulären Wartungsfenster einspielen. Canonical- und SUSE-Advisories auf Patches für die genannten CVEs überwachen. Lokale Angriffsvektoren durch restriktives Benutzerrechtemanagement und Monitoring privilegierter Aktivitäten kompensieren, bis Patches eingespielt sind.
CVE-2025-71113 · EPSS 0.1%CVE-2026-23110 · EPSS 0.1%CVE-2026-46099 · EPSS 0.3%CVE-2026-46150 · CVSS 7.1 · EPSS 0.1%CVE-2026-46215 · EPSS 0.1%CVE-2026-53071 · EPSS 0.3%
MITTEL DFN-CERT 2026-3625 2026-07-22 Linux · Sicherheit · Server
Advisory öffnen →
GnuTLS: Mehrere Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen (Linux, Sicherheit, Systemsoftware)
CVSS 8.2EPSS 0.7%Konfidenz: MITTEL
Sicherheit Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.7% – sehr geringes Ausnutzungsrisiko. Übertrifft 47% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

GnuTLS ist auf den Linux-Systemen des Kunden (SLES 15, Ubuntu 22.04 LTS) als TLS-Bibliothek potenziell vorhanden und damit relevant. Die schwerwiegendste CVE (CVE-2026-42013, CVSS 8.2) erlaubt netzwerkbasiertes Umgehen von Sicherheitsvorkehrungen ohne Authentifizierung, jedoch sind alle EPSS-Scores sehr niedrig (0,1–0,7 %, Perzentile 4–47 %), was auf keine aktive Ausnutzung hindeutet. CVE-2026-42011 erfordert hohe Angriffskomplexität (AC:H), CVE-2026-42012 benötigt Benutzerinteraktion, und CVE-2026-42014 ist nur lokal ausnutzbar. Kein Eintrag in der CISA KEV-Liste; das Gesamtrisiko ist durch die geringe Exploitwahrscheinlichkeit trotz netzwerkfähiger Vektoren als mittel einzustufen.

Empfehlung: Prüfen, ob GnuTLS auf den Linux-Systemen (SLES 15, Ubuntu 22.04 LTS) installiert und aktiv genutzt wird (z. B. via 'dpkg -l libgnutls*' bzw. 'rpm -q gnutls'). Falls vorhanden, das verfügbare Sicherheitsupdate für gnutls im nächsten regulären Patch-Zyklus einspielen. Für RHEL ELS 7 steht ein Patch bereit; für SLES 15 und Ubuntu 22.04 LTS beim jeweiligen Distributor auf Patch-Verfügbarkeit prüfen und zeitnah aktualisieren. Systeme, die GnuTLS für externe TLS-Verbindungen nutzen, sollten priorisiert behandelt werden.
CVE-2026-3833 · CVSS 6.5 · EPSS 0.5%CVE-2026-42011 · CVSS 7.4 · EPSS 0.4%CVE-2026-42012 · CVSS 7.1 · EPSS 0.3%CVE-2026-42013 · CVSS 8.2 · EPSS 0.4%CVE-2026-42014 · CVSS 6.6 · EPSS 0.1%CVE-2026-42015 · CVSS 5.3 · EPSS 0.7%
NICHT RELEVANT DFN-CERT 2026-3620 2026-07-22 Sicherheit · Server
Advisory öffnen →
Red Hat JBoss Enterprise Web Server: Mehrere Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen (Linux, Server)
CVSS n/vEPSS 1.3%Konfidenz: MITTEL
Server · Linux
EPSS-Einordnung

EPSS 1.3% – geringes Ausnutzungsrisiko. Übertrifft 68% aller bekannten CVEs. Ausnutzung möglich, aber selten beobachtet. Reguläres Patch-Management ausreichend.

SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft Red Hat JBoss Enterprise Web Server 6.x auf RHEL 8/9/10 (Linux). Im Technologieportfolio der Beispiel GmbH ist kein JBoss/WildFly-Produkt gelistet. Zwar setzt der Kunde OpenSSL ein (CVE-2026-2673 betrifft OpenSSL), jedoch ist diese Schwachstelle hier im Kontext des JBoss-Pakets gepatcht – ob die eigenständige OpenSSL-Installation des Kunden betroffen ist, muss separat geprüft werden. Da keine CVE-Detaildaten (CVSS, EPSS, KEV) vorliegen, ist eine tiefergehende Bewertung der Einzelschwachstellen nicht möglich.

Empfehlung: Kein Handlungsbedarf für JBoss EWS, da dieses Produkt nicht im Einsatz ist. Separat prüfen, ob die auf Ubuntu 22.04 LTS und SLES 15 eingesetzte OpenSSL-Installation von CVE-2026-2673 betroffen ist und ggf. das jeweilige Distributions-Update einspielen. Sobald CVE-Details zu CVE-2026-2673 (OpenSSL) verfügbar sind, gesondert bewerten.
CVE-2026-2673 · EPSS 0.4%CVE-2026-41284 · EPSS 0.8%CVE-2026-41293 · EPSS 1.3%CVE-2026-42498 · EPSS 0.5%CVE-2026-43512 · EPSS 1.2%CVE-2026-43513 · EPSS 0.5%CVE-2026-43514 · EPSS 0.4%CVE-2026-43515 · EPSS 1.1%+2 weitere
NICHT RELEVANT DFN-CERT 2026-3619 2026-07-22 Linux · Sicherheit
Advisory öffnen →
PKI Deps: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes (Linux, Sicherheit)
CVSS n/vEPSS 0.7%Konfidenz: MITTEL
Sicherheit · Linux
EPSS-Einordnung

EPSS 0.7% – sehr geringes Ausnutzungsrisiko. Übertrifft 48% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Die Schwachstelle CVE-2026-54513 betrifft jackson-databind im RHEL-Modul 'pki-deps:10.6' und ist ausschließlich für Red Hat Enterprise Linux 8 (x86_64, aarch64) relevant. Der Kunde setzt weder RHEL noch vergleichbare RPM-basierte Distributionen ein – die vorhandenen Linux-Systeme sind SLES 15 und Ubuntu 22.04 LTS. Obwohl die Schwachstelle remote ohne Authentifizierung ausnutzbar ist und RCE ermöglicht, greift sie im vorliegenden Kundenumfeld nicht. CVE-Daten und EPSS-Score liegen noch nicht vor (sehr neues Advisory), was eine präzise Exploitabilitätsbewertung erschwert, ändert aber nichts an der fehlenden Betroffenheit.

Empfehlung: Kein Handlungsbedarf für die Beispiel GmbH. Falls jackson-databind auf SLES 15 oder Ubuntu 22.04 LTS in eigenen Applikationen eingesetzt wird, sollte geprüft werden, ob diese Instanzen ebenfalls betroffen sind – dies ist jedoch nicht durch das vorliegende Advisory abgedeckt und erfordert eine separate Analyse der eingesetzten Java-Bibliotheken.
CVE-2026-54513 · EPSS 0.7%
MITTEL DFN-CERT 2026-3617 2026-07-22 Linux · Netzwerk · Sicherheit
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Systemsoftware)
CVSS 7.8EPSS 0.3%Konfidenz: MITTEL
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.3% – sehr geringes Ausnutzungsrisiko. Übertrifft 18% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Die beiden bewerteten CVEs (CVE-2026-46116, CVSS 7.8; CVE-2026-46150, CVSS 7.1) sind ausschließlich lokal ausnutzbar (AV:L) und erfordern niedrige Privilegien (PR:L) – ein Angreifer benötigt also bereits einen lokalen Zugang zum System. Die EPSS-Scores von jeweils 0,1 % (Perzentile 3–4 %) signalisieren eine sehr geringe reale Ausnutzungswahrscheinlichkeit in naher Zukunft; kein KEV-Eintrag vorhanden. Der Kunde betreibt Ubuntu 22.04 LTS und SLES 15, die potenziell betroffen sind, jedoch ist das Advisory primär auf RHEL/Red Hat-Produkte ausgerichtet, was die direkte Relevanz einschränkt.

Empfehlung: Prüfen, ob Ubuntu 22.04 LTS und SLES 15 von den genannten Kernel-Schwachstellen betroffen sind (Canonical- und SUSE-Advisories abgleichen). Verfügbare Kernel-Updates im nächsten regulären Wartungsfenster einspielen. Bis dahin sicherstellen, dass lokale Zugriffsrechte auf Linux-Systeme auf das notwendige Minimum beschränkt sind (Principle of Least Privilege). Kein sofortiger Notfallpatch erforderlich.
CVE-2025-71113 · EPSS 0.1%CVE-2025-71147 · EPSS 0.1%CVE-2026-23168 · EPSS 0.1%CVE-2026-31530 · EPSS 0.1%CVE-2026-46116 · CVSS 7.8 · EPSS 0.1%CVE-2026-46150 · CVSS 7.1 · EPSS 0.1%CVE-2026-46215 · EPSS 0.1%CVE-2026-52950 · EPSS 0.1%+3 weitere
NICHT RELEVANT DFN-CERT 2026-3613 2026-07-22 IBM · Server
Advisory öffnen →
IBM WebSphere Application Server Liberty: Zwei Schwachstellen ermöglichen Denial-of-Service-Angriffe (IBM, Apple, Linux, Microsoft, UNIX, Middleware, Server)
CVSS n/vKonfidenz: HOCH
Middleware Server · IBM Apple Linux Microsoft UNIX
SentiGuard-Einschätzung — Nicht relevant

Die Schwachstellen betreffen IBM WebSphere Application Server Liberty, welcher im dokumentierten Technologiestack der Beispiel GmbH nicht eingesetzt wird. Der Kunde nutzt Apache HTTP Server und nginx als Webserver-Komponenten, jedoch keine IBM Middleware-Produkte. Eine Ausnutzbarkeit ist daher im vorliegenden Unternehmenskontext nicht gegeben. CVE-Daten und EPSS-Scores liegen noch nicht vor, da das Advisory sehr neu ist – dies ändert jedoch nichts an der fehlenden Produktrelevanz.

Empfehlung: Kein Handlungsbedarf für die Beispiel GmbH, da IBM WebSphere Application Server Liberty nicht im Einsatz ist. Sollte IBM WebSphere in Zukunft eingeführt werden, ist dieses Advisory erneut zu bewerten und der verfügbare Interim Fix bzw. das Fix Pack 26.0.0.8 (Q3 2026) einzuplanen.
CVE-2026-11897CVE-2026-15057
MITTEL DFN-CERT 2026-3604 2026-07-22 Google · Linux · Container · Netzwerk · Sicherheit
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Systemsoftware)
CVSS 7.8EPSS 0.4%Konfidenz: MITTEL
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 33% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Die vier detailliert aufgeführten CVEs weisen alle einen lokalen Angriffsvektor (AV:L) auf und erfordern niedrige Privilegien (PR:L), was die Ausnutzbarkeit im Unternehmenskontext deutlich einschränkt. Die EPSS-Scores liegen zwischen 0,1 % und 0,2 % (Perzentile 3–8 %), was auf eine sehr geringe reale Ausnutzungswahrscheinlichkeit hindeutet. Kein KEV-Eintrag vorhanden. Der Kunde betreibt Ubuntu 22.04 LTS, das Advisory adressiert jedoch Ubuntu 26.04 LTS – eine direkte Betroffenheit ist daher nicht gegeben, sofern keine 26.04-Systeme im Einsatz sind. SLES 15 ist ebenfalls nicht direkt adressiert, kann aber durch separate Hersteller-Patches betroffen sein.

Empfehlung: Da der Kunde Ubuntu 22.04 LTS einsetzt, ist dieses spezifische Advisory für Ubuntu 26.04 LTS nicht direkt anwendbar. Dennoch sollte geprüft werden, ob für Ubuntu 22.04 LTS analoge Kernel-Updates vorliegen (Canonical Security Notices beobachten). Für SLES 15 sind SUSE-eigene Advisories zu prüfen. Kernel-Updates auf Ubuntu 22.04 LTS im nächsten regulären Wartungsfenster einspielen. Lokale Angriffsvektoren erfordern ohnehin eine solide Härtung der Zugriffskontrolle (Least Privilege, keine unnötigen lokalen Benutzerkonten).
CVE-2026-46120 · CVSS 7.8 · EPSS 0.1%CVE-2026-46150 · CVSS 7.1 · EPSS 0.1%CVE-2026-46209 · CVSS 7.8 · EPSS 0.1%CVE-2026-46215 · EPSS 0.1%CVE-2026-46274 · EPSS 0.1%CVE-2026-52943 · CVSS 7.8 · EPSS 0.2%CVE-2026-53071 · EPSS 0.3%CVE-2026-53309 · EPSS 0.4%+2 weitere
NICHT RELEVANT DFN-CERT 2026-3583 2026-07-22 Sicherheit · Server
Advisory öffnen →
Confluence Data Center, Confluence Server: Mehrere Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen (Linux, Microsoft, Office, Server)
CVSS 7.4EPSS 2.5%Konfidenz: MITTEL
Office Server · Linux Microsoft
EPSS-Einordnung

EPSS 2.5% – geringes Ausnutzungsrisiko. Übertrifft 83% aller bekannten CVEs. Ausnutzung möglich, aber selten beobachtet. Reguläres Patch-Management ausreichend.

SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft Atlassian Confluence Data Center und Confluence Server. Im dokumentierten Technologiestack der Beispiel GmbH ist Confluence nicht aufgeführt. Obwohl einzelne CVEs (z. B. CVE-2026-40175 mit RCE-Potenzial) grundsätzlich ernst zu nehmen wären, entfällt eine direkte Handlungsrelevanz mangels betroffener Produkte. Der EPSS-Score der einzigen detailliert vorliegenden CVE (CVE-2026-42264: 0,5 %) bestätigt zudem eine aktuell geringe Ausnutzungswahrscheinlichkeit in der Praxis.

Empfehlung: Keine Maßnahmen erforderlich, sofern Confluence tatsächlich nicht im Einsatz ist. Zur Sicherheit sollte intern kurz verifiziert werden, ob Confluence (z. B. als Schatten-IT oder in Projekten) doch betrieben wird. Falls ja, sind die Patches auf Version 9.2.22 LTS bzw. 10.2.14 LTS zeitnah einzuspielen.
CVE-2025-62718 · EPSS 1.2%CVE-2026-2332 · EPSS 1.1%CVE-2026-40175 · EPSS 1.8%CVE-2026-42043 · EPSS 0.7%CVE-2026-42264 · CVSS 7.4 · EPSS 0.5%CVE-2026-4800 · EPSS 2.5%
NICHT RELEVANT DFN-CERT 2026-3572 2026-07-22 Sicherheit
Advisory öffnen →
rtpengine: Eine Schwachstelle ermöglicht das Umgehen von Sicherheitsvorkehrungen (Linux, Server)
CVSS n/vEPSS 4.9%Konfidenz: MITTEL
Server · Linux
EPSS-Einordnung

EPSS 4.9% – geringes Ausnutzungsrisiko. Übertrifft 91% aller bekannten CVEs. Ausnutzung möglich, aber selten beobachtet. Reguläres Patch-Management ausreichend.

SentiGuard-Einschätzung — Nicht relevant

Die Schwachstelle CVE-2025-53399 betrifft rtpengine, eine spezialisierte RTP-Proxy-Komponente für VoIP-Infrastrukturen (typischerweise Kamailio/OpenSIPS). Die Beispiel GmbH setzt rtpengine nach den vorliegenden Informationen nicht ein – die Technologieliste enthält keine VoIP-Komponenten oder SIP-Proxies. Mangels CVE-Detaildaten (CVSS, EPSS) ist eine tiefergehende Exploitabilitätsbewertung nicht möglich, die fehlende Produktrelevanz macht dies jedoch nachrangig. Obwohl der Angriff ohne Authentifizierung remote möglich ist und andere Komponenten beeinflussen kann, besteht für diesen Kunden kein Handlungsbedarf.

Empfehlung: Keine Maßnahmen erforderlich, da rtpengine nicht im Technologieportfolio der Beispiel GmbH eingesetzt wird. Sollte rtpengine in Teilbereichen (z. B. durch Drittanbieter oder unbekannte VoIP-Installationen) doch vorhanden sein, ist ein Update auf Debian-Paket 10.5.3.5-1+deb12u1 bzw. die entsprechende Upstream-Version einzuspielen.
CVE-2025-53399 · EPSS 4.9%
MITTEL DFN-CERT 2026-3560 2026-07-22 Linux · Netzwerk · Sicherheit
Advisory öffnen →
Linux-Kernel: Zwei Schwachstellen ermöglichen das Erlangen von Administratorrechten (Linux, Systemsoftware)
CVSS n/vEPSS 0.3%Konfidenz: NIEDRIG
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.3% – sehr geringes Ausnutzungsrisiko. Übertrifft 18% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

Das Advisory beschreibt zwei Linux-Kernel-Schwachstellen (CVE-2026-46117, CVE-2026-53071), die Privilege Escalation ermöglichen – eine über das benachbarte Netzwerk, eine lokal. Da keine CVE-Details, CVSS-Scores oder EPSS-Werte vorliegen, ist eine präzise Risikobewertung nicht möglich. Der Kundenkontext umfasst Ubuntu 22.04 LTS und SLES 15, die potenziell betroffen sein können, auch wenn die Patches explizit für Red Hat-Derivate veröffentlicht wurden. Privilege Escalation erfordert in der Regel bereits einen initialen Zugang zum System, was die Ausnutzbarkeit im Vergleich zu Remote-Code-Execution-Schwachstellen einschränkt.

Empfehlung: Prüfen, ob Ubuntu 22.04 LTS und SLES 15 im Kundennetz von diesen Kernel-Schwachstellen betroffen sind – entsprechende Sicherheitsbulletins von Canonical und SUSE abwarten bzw. aktiv abfragen. Verfügbare Kernel-Updates für alle eingesetzten Linux-Systeme einspielen, sobald Patches vorliegen. Bis dahin: Zugang zu betroffenen Linux-Systemen auf autorisierte Nutzer beschränken und Netzwerksegmentierung für Systeme mit Netzwerk-Angriffsfläche (adjacent network) sicherstellen.
CVE-2026-46117 · EPSS 0.1%CVE-2026-53071 · EPSS 0.3%
NIEDRIG DFN-CERT 2026-3552 2026-07-22 Sicherheit
Advisory öffnen →
libde265: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe (Linux, Office)
CVSS n/vEPSS 0.4%Konfidenz: MITTEL
Office · Linux
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 37% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

libde265 ist eine HEVC/H.265-Dekodierbibliothek, die primär in Multimedia-Anwendungen unter Linux eingesetzt wird. Der Kunde betreibt Ubuntu 22.04 LTS, auf dem die betroffene Bibliothek grundsätzlich installiert sein kann. Die Schwachstellen ermöglichen hauptsächlich Denial-of-Service-Angriffe; ein Angriff erfordert in der Regel das Verarbeiten einer manipulierten Mediendatei (User-Interaktion). Keine CVE-EPSS-Daten verfügbar und kein KEV-Eintrag bekannt; mehrere CVEs stammen aus 2023/2024 und wurden erst jetzt gepatcht, was auf geringe aktive Ausnutzung hindeutet. Im typischen Unternehmenskontext ohne dedizierte Multimedia-Verarbeitung ist die Angriffsfläche sehr begrenzt.

Empfehlung: Auf dem Ubuntu 22.04 LTS-System prüfen, ob libde265 installiert ist (dpkg -l libde265*). Falls vorhanden, das bereitgestellte Ubuntu-Sicherheitsupdate im nächsten regulären Patchzyklus einspielen (apt-get update && apt-get upgrade libde265-0). Sofern libde265 nicht installiert ist oder keine Multimedia-Verarbeitung stattfindet, ist keine Maßnahme erforderlich. Windows-Systeme und andere eingesetzte Technologien sind nicht betroffen.
CVE-2023-51792 · EPSS 0.2%CVE-2024-38949 · EPSS 0.4%CVE-2024-38950 · EPSS 0.4%CVE-2025-61147 · EPSS 0.2%CVE-2026-33164 · EPSS 0.3%CVE-2026-33165 · EPSS 0.2%CVE-2026-45382 · EPSS 0.4%CVE-2026-45383 · EPSS 0.4%+5 weitere
HOCH DFN-CERT 2026-3512 2026-07-22 Linux · Sicherheit · Server
Advisory öffnen →
MariaDB, MariaDB Connector/C: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes (Linux, Server, Systemsoftware)
CVSS n/vEPSS 0.3%Konfidenz: NIEDRIG
Server Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.3% – sehr geringes Ausnutzungsrisiko. Übertrifft 26% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 7 Tage

Die Schwachstelle in MariaDB Connector/C ermöglicht Remote Code Execution ohne Authentifizierung, was grundsätzlich als kritisch einzustufen wäre. Der Kunde betreibt SLES 15, für das bereits Sicherheitsupdates für 'mariadb-connector-c' verfügbar sind – damit ist eine direkte Betroffenheit gegeben. Mangels CVE-Kennung sind weder CVSS-Vektor noch EPSS-Score verfügbar, was die Einschätzung erschwert; die Einstufung als HOCH (statt KRITISCH) reflektiert diese Unsicherheit. Ubuntu 22.04 LTS ist ebenfalls im Einsatz, für diese Plattform liegen noch keine Patch-Informationen im Advisory vor.

Empfehlung: Auf SLES 15 umgehend das bereitgestellte Sicherheitsupdate für 'mariadb-connector-c' einspielen. Prüfen, ob MariaDB Connector/C auf Ubuntu 22.04 LTS installiert ist und dort auf Patches warten bzw. das Advisory aktiv beobachten. Zusätzlich prüfen, ob MariaDB-Dienste unnötig aus dem Netzwerk erreichbar sind, und den Zugriff auf vertrauenswürdige Quellen beschränken (Firewall/Netzwerksegmentierung). Das Advisory weiter verfolgen, da CVE-Details noch ausstehen.
CVE-2026-44172 · EPSS 0.3%
NICHT RELEVANT DFN-CERT 2026-3485 2026-07-22 Linux · Sicherheit
Advisory öffnen →
Dogtag Certificate System, Jackson JSON Processor, jackson-databind: Zwei Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen (Linux, Entwicklung, Sicherheit, Systemsoftware)
CVSS n/vEPSS 0.7%Konfidenz: MITTEL
Entwicklung Sicherheit Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.7% – sehr geringes Ausnutzungsrisiko. Übertrifft 48% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 👁 Beobachten

Die Schwachstellen CVE-2026-54512 und CVE-2026-54513 betreffen jackson-databind sowie das Dogtag Certificate System und sind primär für Red Hat Enterprise Linux (RHEL 9/10) relevant. Im eingesetzten Technologie-Stack der Beispiel GmbH finden sich weder RHEL noch Dogtag PKI oder jackson-databind als explizit gelistete Komponenten. Die eingesetzten Linux-Systeme (SLES 15, Ubuntu 22.04 LTS) sind im Advisory nicht als betroffene Plattformen mit verfügbaren Patches genannt. Mangels CVE-Metadaten (CVSS, EPSS) ist eine quantitative Risikoeinschätzung nicht möglich, die fehlende Technologierelevanz dominiert jedoch die Bewertung.

Empfehlung: Kein unmittelbarer Handlungsbedarf für die Beispiel GmbH. Prüfen Sie dennoch, ob jackson-databind als transitive Abhängigkeit in eigenen Java-Anwendungen oder Middleware auf SLES 15 bzw. Ubuntu 22.04 LTS eingesetzt wird. Falls ja, Pakete über die jeweiligen Distributionskanäle (SUSE/Canonical) auf Verfügbarkeit von Sicherheitsupdates überwachen und ggf. aktualisieren. Advisory erneut bewerten, sobald CVE-Details und CVSS-Scores verfügbar sind.
CVE-2026-54512 · EPSS 0.6%CVE-2026-54513 · EPSS 0.7%
NICHT RELEVANT DFN-CERT 2026-3146 2026-07-22 Linux · Office · Sicherheit
Advisory öffnen →
LibreOffice: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff (Linux, Middleware, Office)
CVSS n/vEPSS 0.1%Konfidenz: HOCH
Middleware Office · Linux
EPSS-Einordnung

EPSS 0.1% – sehr geringes Ausnutzungsrisiko. Übertrifft 2% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft LibreOffice auf Linux-Systemen (primär Red Hat Enterprise Linux). Der Kunde setzt Microsoft Office auf Windows-Systemen ein, nicht LibreOffice. Die betroffenen Linux-Distributionen (RHEL-Varianten) sind im Kundenkontext nicht vorhanden – eingesetzt werden SLES 15 und Ubuntu 22.04 LTS. Zudem handelt es sich lediglich um einen Denial-of-Service-Angriff ohne CVE-Details, was die Kritikalität ohnehin begrenzt.

Empfehlung: Keine Maßnahmen erforderlich. LibreOffice ist im Kundenumfeld nicht im Einsatz, und die betroffenen RHEL-Plattformen werden nicht verwendet. Sollte LibreOffice auf SLES 15 oder Ubuntu 22.04 LTS in Einzelfällen doch installiert sein, ist eine Überprüfung und ggf. Aktualisierung über die jeweiligen Paketquellen empfehlenswert.
CVE-2026-8357 · EPSS 0.1%
Keine Ergebnisse für diese Filterauswahl.
📌 Watchlist
Filter:
Sortieren:
CVSS
Schweregrad einer Schwachstelle (0–10). Bewertet Angriffsvektor, Komplexität, benötigte Rechte und Auswirkung. Misst Schwere – nicht die Wahrscheinlichkeit aktiver Ausnutzung.
EPSS
Wahrscheinlichkeit (0–100%) der Ausnutzung in den nächsten 30 Tagen, basierend auf Threat Intelligence und Dark Web-Aktivität. Quelle: FIRST.org. Ergänzt CVSS um die reale Exploitabilität.
CISA KEV
US-Behörde CISA: Liste aktiv in der Wildnis ausgenutzter Schwachstellen. KEV-Eintrag = bestätigte Exploitation. Immer zeitnahes Handeln erforderlich.
CVE
Eindeutige, weltweit gültige Bezeichnung einer Sicherheitslücke (CVE-JJJJ-NNNN). Vergeben von MITRE, gepflegt in der NVD (NIST).
Konfidenz
HOCH: vollständige Datenbasis. MITTEL: teilweise verfügbar. NIEDRIG: wenig Daten (z.B. sehr neue CVEs) – manuelle Prüfung empfohlen.
Risikostufen
KRITISCH: sofort handeln. HOCH: zeitnah patchen. MITTEL: reguläres Patch-Management. NIEDRIG: beobachten. NICHT RELEVANT: betrifft keine eingesetzten Technologien.
Zeitrahmen
⚡ Sofort: 24–48h. 📅 7 Tage: Notfall-Patch. 📅 30 Tage: nächster Patch-Zyklus. 🔧 Wartungsfenster: planbar. 👁 Beobachten: keine Aktion, Monitoring.
Watchlist
CVEs aus KRITISCH-, HOCH- und MITTEL-Advisories werden automatisch aufgenommen und nach Tag 7, 30 und 90 re-evaluiert. Eskalation bei EPSS-Anstieg >5%, Überschreitung der 10%-Schwelle oder NEU in CISA KEV.