DFN-CERT Lagebericht
SentiGuard Datenschutz GmbH & Co. KG – Tägliche Sicherheitsanalyse
24. Juli 2026
45 Advisories verarbeitet
Übersicht:
4HOCH
4MITTEL
2NIEDRIG
Filter:
Sortieren:
NICHT RELEVANT CERT-Bund WID-SEC-2026-2494 2026-07-23 Exim
Advisory öffnen →
Exim: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2493 2026-07-23 pg_partman
Advisory öffnen →
pg_partman: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2492 2026-07-23 Unbound
Advisory öffnen →
Unbound: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2491 2026-07-23 ffmpeg
Advisory öffnen →
ffmpeg: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2490 2026-07-23 Grafana
Advisory öffnen →
Grafana: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2489 2026-07-23 n8n
Advisory öffnen →
n8n: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2488 2026-07-23 IBM App Connect Enterprise
Advisory öffnen →
IBM App Connect Enterprise: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2487 2026-07-23 MongoDB
Advisory öffnen →
MongoDB: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2486 2026-07-23 Mitel MiCollab
Advisory öffnen →
Mitel MiCollab: Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2485 2026-07-23 RabbitMQ
Advisory öffnen →
RabbitMQ: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2484 2026-07-23 Internet Systems Consortium BIND
Advisory öffnen →
Internet Systems Consortium BIND: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2483 2026-07-23 Budibase
Advisory öffnen →
Budibase: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2482 2026-07-23 Mitel OpenScape
Advisory öffnen →
Mitel OpenScape: Schwachstelle ermöglicht Cross-Site Scripting
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2481 2026-07-23 Linux Kernel
Advisory öffnen →
Linux Kernel: Schwachstelle ermöglicht Privilegieneskalation
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2480 2026-07-23 ImageMagick
Advisory öffnen →
ImageMagick: Schwachstelle ermöglicht nicht spezifizierten Angriff
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2479 2026-07-23 systemd-tmpfiles
Advisory öffnen →
systemd-tmpfiles: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen und Manipulation von Daten
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2478 2026-07-23 IBM i
Advisory öffnen →
IBM i: Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2477 2026-07-23 rsyslog
Advisory öffnen →
rsyslog: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2476 2026-07-23 Google Cloud Platform
Advisory öffnen →
Google Cloud Platform: Schwachstelle ermöglicht Cross-Site Scripting
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2475 2026-07-23 NetApp Data ONTAP
Advisory öffnen →
NetApp Data ONTAP: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2474 2026-07-23 Drupal Module
Advisory öffnen →
Drupal Module: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2098 2026-07-23 nmap
Advisory öffnen →
nmap: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2047 2026-07-23 GnuPG
Advisory öffnen →
GnuPG: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1685 2026-07-23 IBM HTTP Server
Advisory öffnen →
IBM HTTP Server: Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft IBM HTTP Server, der im dokumentierten Technologiestack der Beispiel GmbH nicht eingesetzt wird. Der Kunde nutzt Apache HTTP Server und nginx als Webserver-Komponenten, nicht IBM HTTP Server. Eine Bewertung der konkreten Schwachstellen ist zudem nicht möglich, da weder CVE-Details noch Advisory-Volltext verfügbar sind.

Empfehlung: Kein Handlungsbedarf für die Beispiel GmbH, da IBM HTTP Server nicht im Einsatz ist. Sollte IBM HTTP Server in Teilbereichen oder durch Drittanbieter-Software indirekt genutzt werden (z.B. als Bestandteil von IBM WebSphere oder ähnlichen Produkten), ist dies zu prüfen und das Advisory erneut zu bewerten sobald CVE-Details vorliegen.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1593 2026-07-23 IBM WebSphere Application Server
Advisory öffnen →
IBM WebSphere Application Server: Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung — Nicht relevant

IBM WebSphere Application Server ist nicht im Technologieportfolio der Beispiel GmbH vorhanden. Eine Bewertung der konkreten Schwachstellen ist zudem nicht möglich, da weder CVE-Details noch Advisory-Volltext verfügbar sind. Ohne diese Informationen lassen sich CVSS-Vektor, EPSS-Score und KEV-Status nicht beurteilen. Die fehlende Produktrelevanz macht eine weitere Analyse für diesen Kunden obsolet.

Empfehlung: Keine Maßnahmen erforderlich, da IBM WebSphere Application Server nicht im Einsatz ist. Sollte WebSphere zukünftig eingeführt werden, ist dieses Advisory erneut zu prüfen, sobald vollständige CVE-Details vorliegen. Generell empfiehlt sich ein erneuter Blick auf das Advisory, wenn DFN-CERT die CVE-Informationen nachliefert.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1397 2026-07-23 RabbitMQ
Advisory öffnen →
RabbitMQ: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1052 2026-07-23 Red Hat Enterprise Linux (Cockpit)
Advisory öffnen →
Red Hat Enterprise Linux (Cockpit): Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0845 2026-07-23 IBM WebSphere Application Server Liberty
Advisory öffnen →
IBM WebSphere Application Server Liberty: Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung — Nicht relevant

IBM WebSphere Application Server Liberty ist nicht im Technologieportfolio der Beispiel GmbH vorhanden. Eine Bewertung der konkreten Schwachstellen ist zudem nicht möglich, da weder CVE-Details noch ein Advisory-Volltext verfügbar sind. Ohne CVSS-Vektor, EPSS-Score oder KEV-Status lässt sich keine fundierte Risikoaussage treffen. Das Advisory ist für diesen Kunden daher nicht handlungsrelevant.

Empfehlung: Kein Handlungsbedarf für die Beispiel GmbH, da IBM WebSphere Application Server Liberty nicht eingesetzt wird. Sollte die Technologie zukünftig eingeführt werden, ist dieses Advisory erneut zu prüfen, sobald vollständige CVE-Details vorliegen.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0783 2026-07-23 IBM QRadar SIEM
Advisory öffnen →
IBM QRadar SIEM: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0372 2026-07-23 Intel Ethernet-Produkte
Advisory öffnen →
Intel Ethernet-Produkte: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2645 2026-07-23 Golang Go
Advisory öffnen →
Golang Go: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2170 2026-07-23 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2024-3289 2026-07-23 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
HOCH DFN-CERT 2026-3656 2026-07-23 Linux · Sicherheit
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. das Erlangen von Administratorrechten (Linux, Container, Systemsoftware)
CVSS 7.8EPSS 0.2%Konfidenz: HOCH
Systemsoftware · Linux Container
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 8% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

Die Schwachstellen betreffen den Linux-Kernel und erfordern ausschließlich lokalen Zugriff mit normalen Benutzerrechten (AV:L, PR:L) – kein Netzwerkzugang notwendig. Der Kunde betreibt SLES 15 und Ubuntu 22.04 LTS, ist also direkt betroffen. Die EPSS-Werte liegen durchgehend unter 0,2% (Percentile max. 8%), was auf eine aktuell sehr geringe aktive Ausnutzung hindeutet. Kein KEV-Eintrag vorhanden. Das Risiko ergibt sich primär aus dem Privilege-Escalation-Potenzial (bis zu Root) in Mehrbenutzer- oder Container-Umgebungen.

Empfehlung: Für SLES-Systeme: Verfügbare Live-Patches (Kernel 6.12.0-160000.33.1, Live Patch 12 for SLE 16) einspielen. Für Ubuntu 22.04 LTS: Kernel-Updates über den regulären Paketmanager (apt) prüfen und bereitstellen. Priorität auf Systeme legen, auf denen mehrere Benutzer oder nicht vertrauenswürdige Prozesse/Container laufen. Zugriffsbeschränkungen auf lokale Konten (Least Privilege) als kompensierende Maßnahme sicherstellen.
CVE-2026-45970 · CVSS 7.8 · EPSS 0.1%CVE-2026-46120 · CVSS 7.8 · EPSS 0.1%CVE-2026-46173 · CVSS 7.8 · EPSS 0.1%CVE-2026-46227 · CVSS 7.8 · EPSS 0.1%CVE-2026-46243 · CVSS 7.1 · EPSS 0.1%CVE-2026-52909 · EPSS 0.1%CVE-2026-52943 · CVSS 7.8 · EPSS 0.2%CVE-2026-53362 · EPSS 0.2%
MITTEL DFN-CERT 2026-3655 2026-07-23 Linux · Sicherheit
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. das Erlangen von Administratorrechten (Linux, Container, Systemsoftware)
CVSS 7.8EPSS 0.2%Konfidenz: MITTEL
Systemsoftware · Linux Container
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 8% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Die Schwachstellen betreffen den Linux-Kernel und erfordern lokalen Zugriff mit normalen Benutzerrechten (AV:L, PR:L) – ein Netzwerkangriff aus der Ferne ist nicht möglich. Der EPSS-Score liegt bei maximal 0,2% (Percentile 8%), was auf eine sehr geringe aktive Ausnutzungswahrscheinlichkeit hindeutet. Kein KEV-Eintrag vorhanden. Der Kunde betreibt SLES 15 und Ubuntu 22.04 LTS; das Advisory adressiert explizit SUSE Linux Micro 6.2 mit Kernel 6.12, was für SLES 15 möglicherweise nicht direkt zutrifft – die Relevanz ist daher eingeschränkt, aber nicht auszuschließen, da ähnliche Kernel-Komponenten betroffen sein können. Das Risiko ist real, aber auf Szenarien mit lokalem Angreiferzugang (z. B. kompromittierter Benutzeraccount, Insider-Bedrohung) beschränkt.

Empfehlung: Prüfen, ob die eingesetzten SLES 15- und Ubuntu 22.04-Systeme von den genannten CVEs betroffen sind (Kernel-Version und Patchstand verifizieren). Für SLES-Systeme verfügbare Live Patches einspielen, sofern die Kernel-Version im betroffenen Bereich liegt. Für Ubuntu 22.04 die entsprechenden Canonical-Security-Advisories abgleichen und verfügbare Kernel-Updates im nächsten regulären Wartungsfenster einspielen. Lokale Angriffsfläche durch restriktives Benutzerrechtemanagement und Monitoring auf Privilege-Escalation-Versuche reduzieren.
CVE-2026-45970 · CVSS 7.8 · EPSS 0.1%CVE-2026-46120 · CVSS 7.8 · EPSS 0.1%CVE-2026-46173 · CVSS 7.8 · EPSS 0.1%CVE-2026-46227 · CVSS 7.8 · EPSS 0.1%CVE-2026-52909 · EPSS 0.1%CVE-2026-52943 · CVSS 7.8 · EPSS 0.2%CVE-2026-53362 · EPSS 0.2%
NIEDRIG DFN-CERT 2026-3638 2026-07-23 Sicherheit
Advisory öffnen →
Rclone: Mehrere Schwachstellen ermöglichen die Manipulation von Dateien (Linux, Datensicherung)
CVSS n/vEPSS 0.6%Konfidenz: NIEDRIG
Datensicherung · Linux
EPSS-Einordnung

EPSS 0.6% – sehr geringes Ausnutzungsrisiko. Übertrifft 43% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Die Schwachstellen betreffen Rclone unter Linux und umfassen Path-Traversal sowie Dateimanipulation. Zwei der drei Schwachstellen sind remote ausnutzbar, erfordern jedoch Benutzerinteraktion und unterschiedliche Privilegien, was die reale Ausnutzbarkeit im Unternehmenskontext deutlich einschränkt. CVE-Daten, CVSS-Scores und EPSS-Werte liegen noch nicht vor (sehr neues Advisory), sodass eine präzise Risikoeinschätzung nicht möglich ist. Für den Kunden (Beispiel GmbH) ist Rclone nicht als eingesetzte Technologie gelistet; lediglich SLES 15 ist im Einsatz, auf dem Rclone optional installiert sein könnte.

Empfehlung: Prüfen, ob Rclone auf den SLES-15-Systemen installiert ist (rpm -q rclone). Falls ja, das verfügbare Sicherheitsupdate für openSUSE Backports SLE 15 SP7 einspielen. Falls Rclone nicht im Einsatz ist, kein Handlungsbedarf. Sobald CVE-Details und CVSS-Scores verfügbar sind, Risikobewertung ggf. anpassen.
CVE-2026-54572 · EPSS 0.4%CVE-2026-59732 · EPSS 0.2%CVE-2026-59733 · EPSS 0.6%
HOCH DFN-CERT 2026-3630 2026-07-23 Sicherheit
Advisory öffnen →
Thunderbird, Thunderbird ESR: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Apple, Google, Linux, Microsoft, Office)
CVSS n/vEPSS 0.4%Konfidenz: MITTEL
Office · Apple Google Linux Microsoft
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 35% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 7 Tage

Thunderbird ist ein weit verbreiteter E-Mail-Client, der auf Windows 10/11 und Linux-Systemen (Ubuntu, SLES) im Kundenumfeld eingesetzt werden kann. Die Schwachstellen ermöglichen u. a. Remote Code Execution ohne Authentifizierung, erfordern jedoch typischerweise Benutzerinteraktion (z. B. Öffnen einer präparierten E-Mail oder eines Links). Da keine CVE-Details mit CVSS/EPSS vorliegen, ist eine präzise Exploitabilitätsbewertung nicht möglich, jedoch ist das Schadenspotenzial durch RCE und Privilegieneskalation als hoch einzustufen. Mozilla stellt bereits Sicherheitsupdates bereit (Thunderbird 153 / ESR 140.13), was auf einen gereiften Patch-Stand hindeutet.

Empfehlung: Alle im Unternehmen eingesetzten Thunderbird-Installationen (Windows und Linux) auf Version 153 bzw. Thunderbird ESR 140.13 aktualisieren. Inventarisierung der Thunderbird-Deployments über Software-Asset-Management oder Endpoint-Management-Lösung (z. B. SCCM, Ansible) durchführen und Patch-Rollout priorisieren. Nutzer sollten bis zum Patch-Abschluss sensibilisiert werden, keine unbekannten E-Mail-Anhänge oder Links zu öffnen.
CVE-2026-15718 · EPSS 0.2%CVE-2026-15719 · EPSS 0.2%CVE-2026-16349 · EPSS 0.2%CVE-2026-16350 · EPSS 0.4%CVE-2026-16351 · EPSS 0.4%CVE-2026-16352 · EPSS 0.4%CVE-2026-16353 · EPSS 0.4%CVE-2026-16354 · EPSS 0.4%+12 weitere
MITTEL DFN-CERT 2026-3593 2026-07-23 Sicherheit
Advisory öffnen →
libarchive: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe (Linux, Datensicherung, Systemsoftware)
CVSS n/vEPSS 0.4%Konfidenz: NIEDRIG
Datensicherung Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 27% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

Die drei libarchive-Schwachstellen betreffen Ubuntu 22.04 LTS, das im Kundensystem eingesetzt wird, und sind damit grundsätzlich relevant. Die Remote-ausnutzbare DoS-Schwachstelle (CVE-2026-5745) ist das gravierendste Element, da kein lokaler Zugriff erforderlich ist. Die beiden lokalen Schwachstellen (CVE-2026-15028 für Code Execution, CVE-2026-14164 für DoS) erfordern lokale Privilegien und Benutzerinteraktion, was die reale Ausnutzbarkeit im Unternehmenskontext deutlich einschränkt. CVE-Daten und EPSS-Scores liegen noch nicht vor (sehr neues Advisory), und kein KEV-Eintrag ist bekannt, weshalb von keiner aktiven Ausnutzung in freier Wildbahn auszugehen ist.

Empfehlung: Sicherheitsupdates für libarchive auf dem Ubuntu 22.04 LTS-System einspielen (via 'apt update && apt upgrade libarchive*'). Prüfen, welche Dienste oder Anwendungen libarchive nutzen (z. B. Backup-Software, Archivierungstools) und diese nach dem Update neu starten. SLES 15 separat beobachten – sobald SUSE ein entsprechendes Update bereitstellt, ebenfalls einspielen. Windows-Systeme sind nicht betroffen.
CVE-2026-14164 · EPSS 0.4%CVE-2026-15028 · EPSS 0.2%CVE-2026-5745 · EPSS 0.2%
HOCH DFN-CERT 2026-3579 2026-07-23 Google · Linux
Advisory öffnen →
Google Chrome, Chromium: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Apple, Google, Linux, Microsoft, Office, Systemsoftware)
CVSS n/vEPSS 0.2%Konfidenz: MITTEL
Office Systemsoftware · Apple Google Linux Microsoft
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 16% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 7 Tage

Google Chrome und Chromium weisen zwölf als 'High' eingestufte Schwachstellen auf, die Remote Code Execution ohne Privilegien ermöglichen – lediglich Benutzerinteraktion (z. B. Besuch einer präparierten Webseite) ist erforderlich. Da keine CVE-Details oder EPSS-Scores vorliegen, ist die genaue Exploitwahrscheinlichkeit nicht quantifizierbar; Browser-RCE-Schwachstellen dieser Klasse werden jedoch erfahrungsgemäß zeitnah aktiv ausgenutzt. Der Kunde betreibt Windows 10/11-Systeme, auf denen Chrome typischerweise als Standard-Browser eingesetzt wird, was die Angriffsfläche im Unternehmenskontext als relevant einstuft. Ein KEV-Eintrag liegt aktuell nicht vor, jedoch ist die Informationslage durch Googles übliche Zurückhaltung bei der Detailveröffentlichung eingeschränkt.

Empfehlung: Chrome auf allen Windows 10/11-Endgeräten umgehend auf Version 150.0.7871.181/.182 aktualisieren – entweder über den integrierten Auto-Update-Mechanismus oder zentral via Softwareverteilung (z. B. WSUS-Ersatz, Intune, SCCM). Auf SLES 15-Systemen das bereitgestellte openSUSE-Backport-Update für Chromium einspielen. Versionsstände nach dem Rollout aktiv verifizieren. Bis zum vollständigen Patch-Rollout sollte das Surfen auf nicht vertrauenswürdigen Webseiten über Richtlinien eingeschränkt werden, sofern technisch umsetzbar.
CVE-2026-16413 · EPSS 0.2%CVE-2026-16419 · EPSS 0.2%CVE-2026-16414 · EPSS 0.1%CVE-2026-16415 · EPSS 0.2%CVE-2026-16416 · EPSS 0.1%CVE-2026-16417 · EPSS 0.2%CVE-2026-16418 · EPSS 0.2%CVE-2026-16420 · EPSS 0.2%+4 weitere
NICHT RELEVANT DFN-CERT 2026-3578 2026-07-23 Oracle · Sicherheit
Advisory öffnen →
Oracle Java SE, OpenJDK: Mehrere Schwachstellen ermöglichen u. a. die komplette Kompromittierung der Software (HP, IBM, Apple, Linux, Microsoft, Oracle, UNIX, Entwicklung, Systemsoftware)
CVSS n/vEPSS 0.4%Konfidenz: MITTEL
Entwicklung Systemsoftware · HP IBM Apple Linux Microsoft Oracle UNIX
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 36% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 👁 Beobachten

Das Advisory betrifft Oracle Java SE und OpenJDK (Versionen 11 und 17) auf Linux-Plattformen (RHEL, portable Linux Builds). Im dokumentierten Technologiestack der Beispiel GmbH sind keine Java-Laufzeitumgebungen oder OpenJDK-Installationen aufgeführt. Die eingesetzten Linux-Systeme (SLES 15, Ubuntu 22.04 LTS) sind zwar potenziell betroffen, sofern Java dort installiert ist, jedoch gibt es keinen Hinweis darauf. CVE-Details und EPSS-Scores liegen noch nicht vor, da das Advisory sehr neu ist, was eine präzise Exploitabilitätsbewertung verhindert.

Empfehlung: Prüfen Sie intern, ob auf den SLES 15- oder Ubuntu 22.04-Systemen Java SE/OpenJDK (Version 11 oder 17) installiert ist – auch als Abhängigkeit von Drittanwendungen. Falls Java-Installationen vorhanden sind, sollten die jeweiligen Distributionsupdates eingespielt werden, sobald CVE-Details und CVSS-Scores verfügbar sind. Andernfalls besteht kein Handlungsbedarf.
CVE-2026-41254 · EPSS 0.4%CVE-2026-46968 · EPSS 0.3%CVE-2026-47057 · EPSS 0.4%CVE-2026-47058 · EPSS 0.3%CVE-2026-47063 · EPSS 0.3%CVE-2026-60147 · EPSS 0.3%CVE-2026-60526 · EPSS 0.1%CVE-2026-62574 · EPSS 0.1%
HOCH DFN-CERT 2026-3576 2026-07-23 Sicherheit
Advisory öffnen →
AccountsService: Zwei Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes mit Administratorrechten (Linux, Systemsoftware)
CVSS n/vKonfidenz: MITTEL
Systemsoftware · Linux
SentiGuard-Einschätzung 📅 7 Tage

Der Kunde betreibt Ubuntu 22.04 LTS, das explizit als betroffene Plattform genannt wird. Beide Schwachstellen ermöglichen lokale Privilegieneskalation bis hin zur Codeausführung mit Administratorrechten, wobei lediglich übliche (unprivilegierte) Benutzerrechte als Voraussetzung benötigt werden. CVE-Daten, CVSS-Score und EPSS-Werte liegen noch nicht vor, da das Advisory sehr neu ist (2026-07-23); die beschriebene Wirkung (lokale Privilegieneskalation auf Root-Niveau) ist jedoch als ernst einzustufen. Kein KEV-Eintrag bekannt, jedoch ist AccountsService auf Desktop- und Server-Systemen mit lokalem Benutzerzugang ein realistisches Angriffsziel.

Empfehlung: Das bereitgestellte Sicherheitsupdate für 'accountsservice' auf allen Ubuntu 22.04 LTS Systemen des Kunden zeitnah einspielen (apt update && apt upgrade accountsservice). Systeme ohne interaktive lokale Benutzer (reine Server ohne Shell-Logins) haben ein reduziertes Risiko, sollten aber dennoch gepatcht werden. Nach dem Update Dienststatus prüfen (systemctl status accounts-daemon). Bis zum Patch Zugriff auf betroffene Systeme auf notwendige Benutzer beschränken.
CVE-2026-61897CVE-2026-61898
MITTEL DFN-CERT 2026-3575 2026-07-23 Sicherheit
Advisory öffnen →
snapd: Mehrere Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen (Linux, Systemsoftware)
CVSS n/vEPSS 0.1%Konfidenz: NIEDRIG
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.1% – sehr geringes Ausnutzungsrisiko. Übertrifft 4% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

Die Schwachstellen in snapd betreffen Ubuntu 22.04 LTS, das beim Kunden im Einsatz ist. Die Ausnutzung erfordert lokalen Zugang und übliche (nicht-privilegierte) Benutzerrechte – kein Netzwerkzugriff möglich. Eine der Schwachstellen (CVE-2026-8933) ermöglicht Privilege Escalation zu Administratorrechten, was in Kombination mit lokalem Zugang ein reales Risiko darstellt. CVE-Daten und EPSS-Scores liegen noch nicht vor (Advisory sehr neu, teilweise CVE-IDs aus 2026 noch nicht in NVD), daher ist die Exploitabilität derzeit nicht quantifizierbar – Confidence entsprechend niedrig. snapd ist auf Ubuntu-Systemen häufig vorinstalliert, auch wenn Snap-Pakete nicht aktiv genutzt werden.

Empfehlung: Prüfen, ob snapd auf den Ubuntu 22.04 LTS Systemen aktiv genutzt wird oder deaktiviert/deinstalliert werden kann. Falls snapd benötigt wird, das bereitgestellte Sicherheitsupdate für snapd auf allen betroffenen Ubuntu 22.04 LTS Systemen einspielen. Falls snapd nicht benötigt wird, Deinstallation als Härtungsmaßnahme in Betracht ziehen. SLES 15 ist nicht betroffen. CVE-Details und EPSS-Scores nach Verfügbarkeit nachverfolgen.
CVE-2024-5300 · EPSS 0.1%CVE-2026-15226 · EPSS 0.1%CVE-2026-8933 · EPSS 0.1%
NICHT RELEVANT DFN-CERT 2026-3574 2026-07-23
Advisory öffnen →
LLVM: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff (Linux, Entwicklung)
CVSS n/vEPSS 0.1%Konfidenz: MITTEL
Entwicklung · Linux
EPSS-Einordnung

EPSS 0.1% – sehr geringes Ausnutzungsrisiko. Übertrifft 3% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
CVE-2026-13574 · EPSS 0.1%
NIEDRIG DFN-CERT 2026-3518 2026-07-23 Linux · Sicherheit · Server
Advisory öffnen →
JOE: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes mit Benutzerrechten (Linux, Entwicklung)
CVSS n/vKonfidenz: MITTEL
Entwicklung · Linux
SentiGuard-Einschätzung 🔧 Wartungsfenster

Die Schwachstelle CVE-2026-13412 betrifft den Texteditor 'joe' (Joe's Own Editor) und ermöglicht lokale Codeausführung mit Benutzerrechten – ohne Privilegien, aber mit erforderlicher Benutzerinteraktion. Der Angriffsvektor ist lokal, was die Ausnutzbarkeit im Unternehmenskontext erheblich einschränkt. Keine CVE-Metadaten (CVSS, EPSS) verfügbar, kein KEV-Eintrag bekannt. Der Kunde betreibt SLES 15, für das Patches bereitstehen; 'joe' ist jedoch ein Nischeneditor, der in typischen Unternehmensumgebungen selten produktiv eingesetzt wird.

Empfehlung: Prüfen, ob 'joe' auf den SLES-15-Systemen installiert ist (rpm -q joe). Falls ja, das bereitgestellte SUSE-Sicherheitsupdate im nächsten regulären Patchzyklus einspielen. Falls 'joe' nicht benötigt wird, Paket deinstallieren – das eliminiert die Angriffsfläche vollständig. Kein Notfall-Patching erforderlich.
CVE-2026-13412
MITTEL DFN-CERT 2026-3420 2026-07-23 Linux · Sicherheit · Server
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. das Erlangen von Administratorrechten (Linux, Container, Systemsoftware)
CVSS 7.8EPSS 0.2%Konfidenz: HOCH
Systemsoftware · Linux Container
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 8% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Die vier CVEs weisen alle einen lokalen Angriffsvektor (AV:L) mit niedrigen Privilegien (PR:L) auf – ein Angreifer benötigt also bereits lokalen Zugriff auf das System, um Administratorrechte zu erlangen. Der Kunde betreibt SLES 15, das direkt von diesem Advisory betroffen ist. Die EPSS-Scores sind mit 0,1–0,2 % (Perzentile 1–8 %) sehr niedrig, was auf eine aktuell geringe reale Ausnutzungswahrscheinlichkeit hindeutet. Kein KEV-Eintrag vorhanden. Das Risiko ist dennoch relevant, da Privilege-Escalation-Schwachstellen im Kernel bei kompromittierten Accounts oder in Multi-Tenant-Umgebungen (Container) kritisch werden können.

Empfehlung: Für SLES 15 SP6 und SP7 stehen Live-Patches bereit, die ohne Reboot eingespielt werden können – diese sollten zeitnah im nächsten Wartungsfenster oder per Live-Patching-Mechanismus aufgespielt werden. Ubuntu 22.04 LTS sollte ebenfalls auf verfügbare Kernel-Updates geprüft und aktualisiert werden. Zusätzlich sollte sichergestellt sein, dass lokale Zugriffsrechte auf Linux-Systeme auf das Minimum beschränkt sind (Least Privilege), um die Ausnutzbarkeit dieser Klasse von Schwachstellen strukturell zu reduzieren.
CVE-2026-46120 · CVSS 7.8 · EPSS 0.1%CVE-2026-46173 · CVSS 7.8 · EPSS 0.1%CVE-2026-46227 · CVSS 7.8 · EPSS 0.1%CVE-2026-52909 · EPSS 0.1%CVE-2026-52943 · CVSS 7.8 · EPSS 0.2%CVE-2026-53362 · EPSS 0.2%
Keine Ergebnisse für diese Filterauswahl.
📌 Watchlist
Filter:
Sortieren:
CVSS
Schweregrad einer Schwachstelle (0–10). Bewertet Angriffsvektor, Komplexität, benötigte Rechte und Auswirkung. Misst Schwere – nicht die Wahrscheinlichkeit aktiver Ausnutzung.
EPSS
Wahrscheinlichkeit (0–100%) der Ausnutzung in den nächsten 30 Tagen, basierend auf Threat Intelligence und Dark Web-Aktivität. Quelle: FIRST.org. Ergänzt CVSS um die reale Exploitabilität.
CISA KEV
US-Behörde CISA: Liste aktiv in der Wildnis ausgenutzter Schwachstellen. KEV-Eintrag = bestätigte Exploitation. Immer zeitnahes Handeln erforderlich.
CVE
Eindeutige, weltweit gültige Bezeichnung einer Sicherheitslücke (CVE-JJJJ-NNNN). Vergeben von MITRE, gepflegt in der NVD (NIST).
Konfidenz
HOCH: vollständige Datenbasis. MITTEL: teilweise verfügbar. NIEDRIG: wenig Daten (z.B. sehr neue CVEs) – manuelle Prüfung empfohlen.
Risikostufen
KRITISCH: sofort handeln. HOCH: zeitnah patchen. MITTEL: reguläres Patch-Management. NIEDRIG: beobachten. NICHT RELEVANT: betrifft keine eingesetzten Technologien.
Zeitrahmen
⚡ Sofort: 24–48h. 📅 7 Tage: Notfall-Patch. 📅 30 Tage: nächster Patch-Zyklus. 🔧 Wartungsfenster: planbar. 👁 Beobachten: keine Aktion, Monitoring.
Watchlist
CVEs aus KRITISCH-, HOCH- und MITTEL-Advisories werden automatisch aufgenommen und nach Tag 7, 30 und 90 re-evaluiert. Eskalation bei EPSS-Anstieg >5%, Überschreitung der 10%-Schwelle oder NEU in CISA KEV.