DFN-CERT Lagebericht
SentiGuard Datenschutz GmbH & Co. KG – Tägliche Sicherheitsanalyse
28. Juli 2026
37 Advisories verarbeitet
Übersicht:
3HOCH
5MITTEL
4NIEDRIG
Filter:
Sortieren:
NICHT RELEVANT CERT-Bund WID-SEC-2026-2529 2026-07-27 Vaultwarden
Advisory öffnen →
Vaultwarden: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2528 2026-07-27 vBulletin
Advisory öffnen →
vBulletin: Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2527 2026-07-27 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2526 2026-07-27 ffmpeg
Advisory öffnen →
ffmpeg: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2525 2026-07-27 [kritisch] Zabbix
Advisory öffnen →
[kritisch] Zabbix: Schwachstelle ermöglicht Cross-Site Scripting
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2524 2026-07-27 FreeRDP
Advisory öffnen →
FreeRDP: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
MITTEL CERT-Bund WID-SEC-2026-2523 2026-07-27 Microsoft Edge
Advisory öffnen →
Microsoft Edge: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen und Spoofing-Angriffe
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 📅 30 Tage

Das Advisory betrifft Microsoft Edge und beschreibt Schwachstellen zur Informationsoffenlegung und Spoofing-Angriffe. Der Kunde setzt Windows 10 und Windows 11 ein, auf denen Edge typischerweise vorinstalliert ist, was eine Relevanz begründet. Da keine CVE-Details, kein CVSS-Vektor, kein EPSS-Score und kein KEV-Eintrag vorliegen, ist eine präzise Risikobewertung nicht möglich – die Einstufung basiert auf dem Schwachstellentyp (Informationsoffenlegung/Spoofing sind in der Regel keine RCE-Klasse). Spoofing- und Informationsoffenlegungs-Schwachstellen in Browsern erfordern typischerweise Benutzerinteraktion und sind ohne weitere Details als mittleres Risiko einzustufen.

Empfehlung: Microsoft Edge auf allen Windows 10- und Windows 11-Systemen auf die aktuelle Version aktualisieren, sobald ein Patch verfügbar ist. Edge-Updates können über Windows Update, Microsoft Update Catalog oder zentral via WSUS/Intune ausgerollt werden. Sobald CVE-Details veröffentlicht werden, Advisory erneut bewerten und ggf. Zeitrahmen anpassen.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2522 2026-07-27 vim
Advisory öffnen →
vim: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2521 2026-07-27 ImageMagick
Advisory öffnen →
ImageMagick: Schwachstelle ermöglicht Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2520 2026-07-27 Red Hat Enterprise Linux (go-billy)
Advisory öffnen →
Red Hat Enterprise Linux (go-billy): Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2519 2026-07-27 Checkmk
Advisory öffnen →
Checkmk: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen und Manipulation von Dateien
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2518 2026-07-27 Red Hat Enterprise Linux (libreswan)
Advisory öffnen →
Red Hat Enterprise Linux (libreswan): Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2517 2026-07-27 [mittel] Keycloak
Advisory öffnen →
[mittel] Keycloak: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2516 2026-07-27 libssh2
Advisory öffnen →
libssh2: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2515 2026-07-27 OpenCTI
Advisory öffnen →
OpenCTI: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen und Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2514 2026-07-27 Webmin
Advisory öffnen →
Webmin: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2015 2026-07-27 ffmpeg
Advisory öffnen →
ffmpeg: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2011 2026-07-27 ffmpeg
Advisory öffnen →
ffmpeg: Schwachstelle ermöglicht Codeausführung und Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1663 2026-07-27 Perl
Advisory öffnen →
Perl: Schwachstelle ermöglicht nicht spezifizierten Angriff
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1520 2026-07-27 CPython
Advisory öffnen →
CPython: Schwachstelle ermöglicht Manipulation von Daten
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1326 2026-07-27 Linux Kernel
Advisory öffnen →
Linux Kernel: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1297 2026-07-27 ProFTPD
Advisory öffnen →
ProFTPD: Schwachstelle ermöglicht SQL-Injection
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0873 2026-07-27 docker
Advisory öffnen →
docker: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0114 2026-07-27 Red Hat OpenShift (github.com/sirupsen/logrus)
Advisory öffnen →
Red Hat OpenShift (github.com/sirupsen/logrus): Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2022-0011 2026-07-27 Python
Advisory öffnen →
Python: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
MITTEL DFN-CERT 2026-3713 2026-07-27 Linux · Sicherheit · Server
Advisory öffnen →
GNOME GLib: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe (Linux, Container, Systemsoftware)
CVSS 7.3EPSS 0.4%Konfidenz: HOCH
Systemsoftware · Linux Container
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 34% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

GLib ist eine weit verbreitete Basisbibliothek unter Linux, und der Kunde betreibt SLES 15 sowie Ubuntu 22.04 LTS, womit die Schwachstellen direkt relevant sind. Die CVEs erlauben netzwerkbasierte Angriffe ohne Authentifizierung (AV:N, PR:N), was den Angriffsvektor niedrigschwellig macht. Allerdings sind die EPSS-Werte mit 0,3 % (Perzentile 21–26 %) sehr niedrig, kein KEV-Eintrag ist vorhanden, und die Auswirkungen beschränken sich primär auf DoS sowie begrenzte Informationsoffenlegung ohne vollständige Kompromittierung. CVE-2026-58014 mit CVSS 7.3 ist die schwerwiegendste Schwachstelle, bietet aber ebenfalls nur partiellen Integritäts- und Vertraulichkeitsverlust.

Empfehlung: Sicherheitsupdates für glib2/libglib2 auf den betroffenen SLES 15-Systemen über den SUSE-Patchmechanismus (zypper patch) einspielen. Für Ubuntu 22.04 LTS entsprechende Updates über apt prüfen und anwenden. Priorisierung im regulären Patch-Zyklus ist ausreichend; ein Notfall-Patching ist aufgrund der niedrigen Exploitwahrscheinlichkeit nicht erforderlich.
CVE-2026-58010 · CVSS 6.5 · EPSS 0.3%CVE-2026-58011 · CVSS 6.5 · EPSS 0.3%CVE-2026-58012 · CVSS 6.5 · EPSS 0.3%CVE-2026-58013 · CVSS 6.5 · EPSS 0.3%CVE-2026-58014 · CVSS 7.3 · EPSS 0.3%CVE-2026-58016 · EPSS 0.4%
HOCH DFN-CERT 2026-3710 2026-07-27 Linux · Sicherheit · Server
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Systemsoftware)
CVSS 9.8EPSS 0.5%Konfidenz: MITTEL
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 39% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 7 Tage

Der Kunde betreibt SLES 15, das direkt von diesem Advisory betroffen ist. CVE-2026-43038 hat einen CVSS-Score von 9.8 (netzwerkbasiert, keine Authentifizierung, keine Benutzerinteraktion), jedoch ist der EPSS-Score mit 0,4% (Perzentile 34%) sehr niedrig, was auf eine aktuell geringe reale Ausnutzungswahrscheinlichkeit hindeutet. CVE-2026-46113 erfordert lokale Privilegien (AV:L, PR:L) und hat mit EPSS 0,1% ebenfalls eine sehr geringe Exploitwahrscheinlichkeit. Kein KEV-Eintrag vorhanden. Der Advisory-Text beschreibt zudem, dass für alle Schwachstellen 'übliche Privilegien erforderlich' sind, was dem CVSS-Vektor von CVE-2026-43038 (PR:N) widerspricht und auf eine konservativere Einschätzung der tatsächlichen Ausnutzbarkeit hindeutet.

Empfehlung: SLES 15 SP6 und SP7 Systeme auf den bereitgestellten Live Patch (Kernel 6.4.0-150700.53.52, Live Patch 14) aktualisieren. Da Live Patches ohne Neustart eingespielt werden können, ist die Unterbrechung minimal. Priorisierung der SLES-Systeme mit Internetzugang oder SAP-Workloads. Ubuntu 22.04 LTS ist von diesem Advisory nicht betroffen – dort auf separate Kernel-Updates achten.
CVE-2026-23240 · EPSS 0.5%CVE-2026-31738 · EPSS 0.1%CVE-2026-43038 · CVSS 9.8 · EPSS 0.4%CVE-2026-46113 · CVSS 8.8 · EPSS 0.1%CVE-2026-53359 · EPSS 0.2%CVE-2026-53366 · EPSS 0.2%
HOCH DFN-CERT 2026-3707 2026-07-27 Linux · Microsoft · Netzwerk · Sicherheit
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. das Erlangen von Administratorrechten (Linux, Systemsoftware)
CVSS 9.8EPSS 0.7%Konfidenz: MITTEL
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.7% – sehr geringes Ausnutzungsrisiko. Übertrifft 48% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 7 Tage

Der Kunde betreibt Ubuntu 22.04 LTS, das direkt von diesen Linux-Kernel-Schwachstellen betroffen ist. Zwei CVEs (CVE-2026-43501, CVE-2026-46195) erreichen CVSS 9.8 mit netzwerkbasiertem Angriffsvektor ohne Authentifizierung, was im Worst Case Remote Code Execution ohne Vorauthentifizierung ermöglicht. Die EPSS-Scores sind jedoch durchgehend niedrig (0,1–0,7 %, Perzentile 3–48 %), was auf aktuell geringe reale Ausnutzungsaktivität hindeutet. Kein KEV-Eintrag vorhanden. Das Advisory bezieht sich explizit auf Ubuntu-Kernel-Pakete; da der Kunde Ubuntu 22.04 LTS (nicht 26.04 LTS) einsetzt, ist die direkte Patch-Verfügbarkeit zu prüfen, das Risikopotenzial durch die kritischen Netzwerk-CVEs bleibt jedoch relevant.

Empfehlung: Prüfen, ob für Ubuntu 22.04 LTS entsprechende Kernel-Updates verfügbar sind (apt-get update && apt-cache policy linux-image-*) und diese zeitnah einspielen. Bis zur Patchung sollten exponierte Linux-Systeme auf notwendige Netzwerkzugänge beschränkt werden, insbesondere Dienste, die über das Netzwerk erreichbar sind. SLES 15 separat auf verfügbare Kernel-Patches prüfen. Patch-Status aller Linux-Systeme im Asset-Management dokumentieren.
CVE-2026-31709 · CVSS 8.8 · EPSS 0.3%CVE-2026-43499 · CVSS 7.8 · EPSS 0.1%CVE-2026-43501 · CVSS 9.8 · EPSS 0.5%CVE-2026-46195 · CVSS 9.8 · EPSS 0.7%CVE-2026-46215 · EPSS 0.1%CVE-2026-46243 · CVSS 7.1 · EPSS 0.1%CVE-2026-46244 · CVSS 9.1 · EPSS 0.3%CVE-2026-46274 · EPSS 0.1%+2 weitere
NICHT RELEVANT DFN-CERT 2026-3701 2026-07-27 Sicherheit
Advisory öffnen →
Net::DNS: Zwei Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Entwicklung)
CVSS n/vEPSS 0.8%Konfidenz: MITTEL
Entwicklung · Linux
EPSS-Einordnung

EPSS 0.8% – sehr geringes Ausnutzungsrisiko. Übertrifft 54% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Die betroffene Komponente ist perl-Net-DNS unter openSUSE Leap 16.0. Der Kunde betreibt ausschließlich Windows Server, SLES 15 und Ubuntu 22.04 LTS – openSUSE Leap 16.0 ist nicht im Technologieportfolio vorhanden. Obwohl die Schwachstellen (RCE ohne Authentifizierung, DoS) grundsätzlich ernst zu nehmen wären, besteht für diesen Kunden keine direkte Angriffsfläche. CVE-Details und EPSS-Scores liegen noch nicht vor, da das Advisory sehr neu ist (2026-07-27), was eine abschließende Bewertung der Exploitwahrscheinlichkeit zusätzlich erschwert.

Empfehlung: Kein Handlungsbedarf für die Beispiel GmbH. Falls perl-Net-DNS auf SLES 15 oder Ubuntu 22.04 LTS eingesetzt wird, sollte geprüft werden, ob dort ebenfalls verwundbare Versionen vorliegen und ob Hersteller-Updates verfügbar sind – dies ist aktuell nicht bestätigt. Advisory beobachten, sobald CVE-Details und EPSS-Scores verfügbar sind.
CVE-2026-64193 · EPSS 0.8%CVE-2026-64194 · EPSS 0.4%
MITTEL DFN-CERT 2026-3698 2026-07-27 Linux · Sicherheit
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Systemsoftware)
CVSS n/vEPSS 0.4%Konfidenz: NIEDRIG
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 31% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

Die Schwachstellen betreffen den Linux-Kernel und erfordern laut Advisory lokale Ausführung mit üblichen (nicht erhöhten) Privilegien – kein Netzwerkzugang erforderlich. Der Kunde betreibt Ubuntu 22.04 LTS, jedoch kein RHEL 9, auf das sich die verfügbaren Patches explizit beziehen. SLES 15 ist ebenfalls betroffen, sofern entsprechende Kernel-Versionen eingesetzt werden. CVE-Daten und EPSS-Scores liegen noch nicht vor (sehr neues Advisory mit 2026er CVE-Nummern), was eine präzise Exploitabilitätsbewertung erschwert. Die Kombination aus lokalem Zugriff als Voraussetzung und fehlendem KEV-Eintrag reduziert die unmittelbare Dringlichkeit, schließt aber Privilege-Escalation-Szenarien in Mehrbenutzerumgebungen nicht aus.

Empfehlung: Für Ubuntu 22.04 LTS: Canonical-Security-Advisories zu diesen CVEs beobachten und verfügbare Kernel-Updates zeitnah einspielen (unattended-upgrades oder manuell via apt). Für SLES 15: SUSE Security Advisories prüfen und Patches über zypper installieren. Systeme mit erhöhtem Risiko (Mehrbenutzerbetrieb, geteilte Infrastruktur, Container-Hosts) priorisieren. Nach Patch-Verfügbarkeit Kernel-Neustart einplanen. Windows-Systeme sind nicht betroffen.
CVE-2025-40026 · EPSS 0.2%CVE-2026-52950 · EPSS 0.1%CVE-2026-52976 · EPSS 0.1%CVE-2026-53006 · EPSS 0.4%CVE-2026-53059 · EPSS 0.1%
HOCH DFN-CERT 2026-3689 2026-07-27 Linux · Sicherheit
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. einen Denial-of-Service-Angriff (Linux, Container, Systemsoftware)
CVSS 8.8EPSS 92.2%Konfidenz: HOCH
Systemsoftware · Linux Container
EPSS-Einordnung

EPSS 92.2% – sehr hohes Ausnutzungsrisiko. Übertrifft 100% aller bekannten CVEs. Mehr als jede zweite vergleichbare Schwachstelle wird innerhalb von 30 Tagen aktiv angegriffen.

SentiGuard-Einschätzung 📅 7 Tage

CVE-2026-43284 ist die kritischste Schwachstelle in diesem Advisory: lokale Privilegieneskalation mit Container-Scope-Escape (AV:L, S:C), CVSS 8.8 und einem EPSS von 92,2% (Percentile 100%) – das bedeutet eine extrem hohe reale Ausnutzungswahrscheinlichkeit. Der Kunde betreibt SLES 15 und Ubuntu 22.04 LTS, womit Linux-Systeme im Scope liegen; das Advisory adressiert explizit SUSE-Kernel-Updates. CVE-2026-46037 ist netzwerkseitig ohne Authentifizierung ausnutzbar (AV:N, PR:N) und ermöglicht DoS, jedoch mit niedrigem EPSS (0,4%). CVE-2026-31771 erfordert Netzwerkzugang im lokalen Segment (AV:A) und ist ebenfalls niedrig priorisiert (EPSS 0,2%). Kein KEV-Eintrag bekannt, aber der hohe EPSS-Wert von CVE-2026-43284 erfordert zeitnahe Reaktion.

Empfehlung: Prioritär die verfügbaren Kernel-Sicherheitsupdates für SLES 15 (SUSE Linux Enterprise Kernel) und Ubuntu 22.04 LTS einspielen, insbesondere zur Behebung von CVE-2026-43284. Für Container-Umgebungen gilt erhöhte Dringlichkeit, da ein Scope-Escape möglich ist. Nach dem Patchen Systeme neu starten (Kernel-Update erfordert Reboot). Ubuntu-spezifische Patches über den Ubuntu Security Notice-Kanal prüfen und separat einspielen. Bis zum Patch-Einsatz Zugriff auf betroffene Linux-Systeme auf vertrauenswürdige Nutzer beschränken.
CVE-2026-31771 · CVSS 8.1 · EPSS 0.2%CVE-2026-43284 · CVSS 8.8 · EPSS 92.2%CVE-2026-46037 · CVSS 8.2 · EPSS 0.4%CVE-2026-46071 · EPSS 0.1%CVE-2026-46076 · EPSS 0.1%CVE-2026-52993 · EPSS 0.4%CVE-2026-53036 · EPSS 0.1%CVE-2026-53133 · EPSS 0.1%+2 weitere
NIEDRIG DFN-CERT 2026-3650 2026-07-27 Linux · Sicherheit
Advisory öffnen →
pyasn1: Mehrere Schwachstellen ermöglichen Denial-of-Service-Angriffe (Linux, Container, Systemsoftware)
CVSS n/vEPSS 0.3%Konfidenz: NIEDRIG
Systemsoftware · Linux Container
EPSS-Einordnung

EPSS 0.3% – sehr geringes Ausnutzungsrisiko. Übertrifft 28% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Die drei CVEs (CVE-2026-59884/59885/59886) betreffen die Python-Bibliothek pyasn1 und ermöglichen remote ausnutzbare DoS-Angriffe ohne Authentifizierung. Da keine CVE-Details, kein CVSS-Score und kein EPSS-Wert verfügbar sind, ist eine präzise Risikoabschätzung eingeschränkt. Der Kunde betreibt SLES 15, das explizit als betroffene Plattform gelistet ist, was eine grundsätzliche Relevanz begründet. DoS-Schwachstellen in einer Hilfsbibliothek wie pyasn1 haben jedoch typischerweise nur dann operativen Impact, wenn pyasn1 in einem exponierten, netzwerkseitigen Dienst aktiv genutzt wird – was im Unternehmenskontext selten direkt der Fall ist.

Empfehlung: Auf den betroffenen SLES 15-Systemen prüfen, ob python-pyasn1 installiert ist (rpm -q python3-pyasn1) und ob es von exponierten Diensten genutzt wird. Verfügbare SUSE-Sicherheitsupdates für python-pyasn1 im nächsten regulären Patch-Zyklus einspielen. Keine Notfallmaßnahmen erforderlich, da keine aktive Ausnutzung bekannt und der Angriffsvektor auf DoS beschränkt ist.
CVE-2026-59884 · EPSS 0.3%CVE-2026-59885 · EPSS 0.3%CVE-2026-59886 · EPSS 0.3%
NIEDRIG DFN-CERT 2026-3648 2026-07-27 Linux · Sicherheit · Server
Advisory öffnen →
GraphicsMagick: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff (Linux, Office, Systemsoftware)
CVSS n/vEPSS 0.2%Konfidenz: NIEDRIG
Office Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 9% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Die Schwachstelle CVE-2026-61870 in GraphicsMagick ermöglicht einen remoten Denial-of-Service-Angriff ohne Authentifizierung. CVE- und EPSS-Daten sind noch nicht verfügbar, da das Advisory sehr neu ist – eine präzise Exploitwahrscheinlichkeit kann daher nicht angegeben werden. Der Kunde betreibt SLES 15, das zu den betroffenen SUSE-Plattformen gehört; allerdings ist GraphicsMagick typischerweise kein Kerndienst in Unternehmensumgebungen und muss explizit installiert sein. Ein DoS-Angriff ohne Codeausführung begrenzt den Schadenspotenzial erheblich.

Empfehlung: Prüfen, ob GraphicsMagick auf den SLES-15-Systemen installiert ist (rpm -q GraphicsMagick). Falls ja, das bereitgestellte SUSE-Sicherheitsupdate im nächsten regulären Wartungsfenster einspielen. Falls GraphicsMagick nicht installiert ist oder nicht benötigt wird, Paket deinstallieren. Ubuntu 22.04 LTS ist nicht direkt durch das SUSE-Advisory abgedeckt – dort separat prüfen, ob ein Update verfügbar ist.
CVE-2026-61870 · EPSS 0.2%
NIEDRIG DFN-CERT 2026-3569 2026-07-27 Sicherheit
Advisory öffnen →
gzip: Eine Schwachstelle ermöglicht den Zugriff auf unsicher erzeugte temporäre Dateien (Linux, Container, Datensicherung)
CVSS n/vEPSS 0.1%Konfidenz: NIEDRIG
Datensicherung · Linux Container
EPSS-Einordnung

EPSS 0.1% – sehr geringes Ausnutzungsrisiko. Übertrifft 2% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Die Schwachstelle CVE-2026-41991 in gzip ermöglicht lokal den Zugriff auf unsicher erzeugte temporäre Dateien, was zu Dateimanipulation und DoS führen kann. Die Ausnutzung erfordert lokale Präsenz und übliche (nicht erhöhte) Privilegien, was den Angriffsvektor erheblich einschränkt. Keine CVE-Detaildaten (CVSS, EPSS) sind verfügbar, und es besteht kein KEV-Eintrag. Der Kunde betreibt SLES 15 und Ubuntu 22.04 LTS – SLES 15 ist nicht explizit in den verfügbaren Patches genannt (Patches für SLES 12 SP5 und SUSE Micro 6.2), Ubuntu 22.04 ist ebenfalls nicht direkt adressiert, jedoch ist gzip auf beiden Systemen potenziell betroffen.

Empfehlung: Prüfen, ob für SLES 15 und Ubuntu 22.04 LTS Sicherheitsupdates für gzip verfügbar sind (Distributionskanäle und Security-Tracker konsultieren) und diese im nächsten regulären Patchzyklus einspielen. Keine Notfallmaßnahmen erforderlich. Zugriff auf betroffene Systeme sollte ohnehin auf autorisierte Benutzer beschränkt sein – bestehende Least-Privilege-Konzepte mindern das Risiko wirksam.
CVE-2026-41991 · EPSS 0.1%
MITTEL DFN-CERT 2026-3508 2026-07-27 Linux · Sicherheit · Server
Advisory öffnen →
LibXML2: Eine Schwachstelle ermöglicht u. a. einen Denial-of-Service-Angriff (Linux, Container, Systemsoftware)
CVSS n/vEPSS 0.1%Konfidenz: NIEDRIG
Systemsoftware · Linux Container
EPSS-Einordnung

EPSS 0.1% – sehr geringes Ausnutzungsrisiko. Übertrifft 4% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

Die Schwachstelle CVE-2026-11979 in LibXML2 ermöglicht lokal einen DoS-Angriff sowie potenziell die Ausführung beliebigen Codes. Der Angriffsvektor ist lokal (kein Netzwerkzugang erforderlich), es sind keine Privilegien nötig, jedoch ist Benutzerinteraktion erforderlich – dies reduziert die reale Ausnutzbarkeit im Unternehmenskontext erheblich. Keine CVE-Detaildaten (CVSS, EPSS) verfügbar, da das Advisory sehr neu ist; der KEV-Status ist nicht gesetzt. Der Kunde betreibt SLES 15, das explizit im Advisory als betroffen gelistet ist, weshalb eine Relevanz besteht.

Empfehlung: Auf den betroffenen SLES-15-Systemen das bereitgestellte Sicherheitsupdate für libxml2 einspielen. Ubuntu 22.04 LTS separat auf verfügbare Patches prüfen (Canonical-Advisory abwarten). Da libxml2 eine weit verbreitete Bibliothek ist, die von zahlreichen Anwendungen genutzt wird (u. a. Apache, nginx, Python), sollte nach dem Patchen ein Neustart betroffener Dienste erfolgen.
CVE-2026-11979 · EPSS 0.1%
NIEDRIG DFN-CERT 2026-3407 2026-07-27 Sicherheit
Advisory öffnen →
Soup Sieve: Zwei Schwachstellen ermöglichen Denial-of-Service-Angriffe (Linux, Entwicklung)
CVSS n/vEPSS 0.4%Konfidenz: NIEDRIG
Entwicklung · Linux
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 35% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Die Schwachstellen CVE-2026-49476 und CVE-2026-49477 betreffen die Python-Bibliothek 'soupsieve' (CSS-Selektor-Parser für BeautifulSoup) und ermöglichen remote ausnutzbare DoS-Angriffe ohne Authentifizierung. Da keine CVE-Details mit CVSS-Vektor oder EPSS-Score vorliegen, ist eine präzise Risikoabschätzung eingeschränkt. Der Kunde betreibt SLES 15, das von den bereitgestellten SUSE-Patches abgedeckt wird – eine Betroffenheit ist daher möglich, sofern python-soupsieve installiert ist. DoS-Schwachstellen in einer Python-Parsing-Bibliothek haben typischerweise nur dann operativen Impact, wenn die Bibliothek in einer exponierten Anwendung aktiv genutzt wird.

Empfehlung: Prüfen, ob python-soupsieve auf den SLES-15-Systemen installiert ist (rpm -q python3-soupsieve). Falls vorhanden, das bereitgestellte SUSE-Sicherheitsupdate im nächsten regulären Wartungsfenster einspielen. Zusätzlich prüfen, ob soupsieve in eigenen Python-Anwendungen auf Ubuntu 22.04 LTS eingesetzt wird – dort ggf. via pip upgrade aktualisieren. Keine Notfallmaßnahmen erforderlich.
CVE-2026-49476 · EPSS 0.4%CVE-2026-49477 · EPSS 0.4%
MITTEL DFN-CERT 2026-3398 2026-07-27 Sicherheit
Advisory öffnen →
Vim: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Container, Entwicklung)
CVSS n/vEPSS 0.2%Konfidenz: NIEDRIG
Entwicklung · Linux Container
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 13% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

Die Schwachstellen in Vim erfordern lokalen Zugriff und Benutzerinteraktion (Öffnen einer präparierten Datei), was die reale Ausnutzbarkeit im Unternehmenskontext deutlich einschränkt. Keine CVE-Details mit CVSS/EPSS verfügbar, daher ist eine präzise Exploitabilitätsbewertung nicht möglich. Der Kunde betreibt Ubuntu 22.04 LTS, das explizit als betroffene Plattform genannt wird und für das Patches bereitstehen. SLES 15 ist im Advisory nicht direkt adressiert, jedoch ist Vorsicht geboten. Kein KEV-Eintrag bekannt, kein Hinweis auf aktive Ausnutzung.

Empfehlung: Auf dem Ubuntu 22.04 LTS-System das bereitgestellte Sicherheitsupdate für 'vim' zeitnah einspielen (apt update && apt upgrade vim). Prüfen, ob Vim auf Servern produktiv genutzt wird oder nur als Administrationswerkzeug dient – letzteres reduziert das Risiko weiter. Für SLES 15 beim Hersteller auf verfügbare Patches prüfen und ggf. SUSE-Advisories beobachten. Sensibilisierung der Administratoren, keine unbekannten Dateien mit Vim zu öffnen.
CVE-2026-59856 · EPSS 0.2%CVE-2026-59857 · EPSS 0.1%CVE-2026-59858 · EPSS 0.1%
Keine Ergebnisse für diese Filterauswahl.
📌 Watchlist
Filter:
Sortieren:
CVSS
Schweregrad einer Schwachstelle (0–10). Bewertet Angriffsvektor, Komplexität, benötigte Rechte und Auswirkung. Misst Schwere – nicht die Wahrscheinlichkeit aktiver Ausnutzung.
EPSS
Wahrscheinlichkeit (0–100%) der Ausnutzung in den nächsten 30 Tagen, basierend auf Threat Intelligence und Dark Web-Aktivität. Quelle: FIRST.org. Ergänzt CVSS um die reale Exploitabilität.
CISA KEV
US-Behörde CISA: Liste aktiv in der Wildnis ausgenutzter Schwachstellen. KEV-Eintrag = bestätigte Exploitation. Immer zeitnahes Handeln erforderlich.
CVE
Eindeutige, weltweit gültige Bezeichnung einer Sicherheitslücke (CVE-JJJJ-NNNN). Vergeben von MITRE, gepflegt in der NVD (NIST).
Konfidenz
HOCH: vollständige Datenbasis. MITTEL: teilweise verfügbar. NIEDRIG: wenig Daten (z.B. sehr neue CVEs) – manuelle Prüfung empfohlen.
Risikostufen
KRITISCH: sofort handeln. HOCH: zeitnah patchen. MITTEL: reguläres Patch-Management. NIEDRIG: beobachten. NICHT RELEVANT: betrifft keine eingesetzten Technologien.
Zeitrahmen
⚡ Sofort: 24–48h. 📅 7 Tage: Notfall-Patch. 📅 30 Tage: nächster Patch-Zyklus. 🔧 Wartungsfenster: planbar. 👁 Beobachten: keine Aktion, Monitoring.
Watchlist
CVEs aus KRITISCH-, HOCH- und MITTEL-Advisories werden automatisch aufgenommen und nach Tag 7, 30 und 90 re-evaluiert. Eskalation bei EPSS-Anstieg >5%, Überschreitung der 10%-Schwelle oder NEU in CISA KEV.