DFN-CERT Lagebericht
SentiGuard Datenschutz GmbH & Co. KG – Tägliche Sicherheitsanalyse
29. Juli 2026
40 Advisories verarbeitet
Übersicht:
2HOCH
3MITTEL
1NIEDRIG
Filter:
Sortieren:
NICHT RELEVANT CERT-Bund WID-SEC-2026-2551 2026-07-28 Apache Airflow FAB provider
Advisory öffnen →
Apache Airflow FAB provider: Schwachstelle ermöglicht Erlangen von Administratorrechten
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung — Nicht relevant

Apache Airflow FAB provider ist in der dokumentierten Technologiebasis der Beispiel GmbH nicht vorhanden. Die Schwachstelle ermöglicht zwar das Erlangen von Administratorrechten, was grundsätzlich als kritisch einzustufen wäre, betrifft jedoch ausschließlich Umgebungen, die Apache Airflow mit dem Flask-AppBuilder (FAB) Provider betreiben. Da keine CVE-Details, kein CVSS-Vektor und kein EPSS-Score vorliegen, ist eine weitergehende technische Bewertung nicht möglich. Für den vorliegenden Kundenkontext besteht kein Handlungsbedarf.

Empfehlung: Kein Handlungsbedarf für die Beispiel GmbH, da Apache Airflow nicht im Technologieportfolio des Kunden geführt wird. Sollte Airflow in Teilbereichen (z. B. Data-Engineering-Pipelines, Shadow-IT) dennoch eingesetzt werden, ist dies zu inventarisieren und das Advisory erneut zu bewerten. In diesem Fall wäre ein zeitnahes Patchen auf die gepatchte FAB-Provider-Version sowie eine Überprüfung bestehender Administratorkonten empfehlenswert.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2550 2026-07-28 Bouncy Castle
Advisory öffnen →
Bouncy Castle: Schwachstelle ermöglicht Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2549 2026-07-28 Samba
Advisory öffnen →
Samba: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2548 2026-07-28 JFrog Artifactory
Advisory öffnen →
JFrog Artifactory: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2547 2026-07-28 Apache Wicket
Advisory öffnen →
Apache Wicket: Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung — Nicht relevant

Apache Wicket ist ein Java-basiertes Web-Framework und ist in der dokumentierten Technologieumgebung der Beispiel GmbH nicht vorhanden. Die eingesetzten Technologien umfassen keinen Java-Application-Server oder Apache Wicket. Eine Bewertung der Schwachstellen selbst ist zudem nicht möglich, da weder CVE-Details noch ein Advisory-Volltext vorliegen.

Empfehlung: Keine Maßnahmen erforderlich, da Apache Wicket nicht im Technologieportfolio des Kunden eingesetzt wird. Sollte Apache Wicket in nicht inventarisierten Systemen oder Eigenentwicklungen vorhanden sein, ist eine Überprüfung des Software-Inventars empfehlenswert. Das Advisory sollte erneut bewertet werden, sobald CVE-Details verfügbar sind.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2546 2026-07-28 Apple Safari
Advisory öffnen →
Apple Safari: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2545 2026-07-28 binutils
Advisory öffnen →
binutils: Schwachstelle ermöglicht Denial of Service und Offenlegung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2544 2026-07-28 Progress Software LoadMaster und MOVEit WAF
Advisory öffnen →
Progress Software LoadMaster und MOVEit WAF: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2543 2026-07-28 Apple macOS (Tahoe, Sonoma und Sequoia)
Advisory öffnen →
Apple macOS (Tahoe, Sonoma und Sequoia): Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2542 2026-07-28 Devolutions Server
Advisory öffnen →
Devolutions Server: Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung — Nicht relevant

Devolutions Server ist ein Privileged Access Management (PAM) und Passwort-Management-System, das im eingesetzten Technologie-Stack der Beispiel GmbH nicht aufgeführt ist. Da keine CVE-Details, kein CVSS-Vektor, kein EPSS-Score und kein Advisory-Volltext verfügbar sind, ist eine inhaltliche Risikobewertung der Schwachstellen nicht möglich. Ohne Einsatz von Devolutions Server im Unternehmen besteht keine direkte Betroffenheit.

Empfehlung: Keine Maßnahmen erforderlich, da Devolutions Server nicht im Technologie-Stack des Kunden eingesetzt wird. Sobald vollständige CVE-Details verfügbar sind, sollte das Advisory erneut geprüft werden – insbesondere falls Devolutions-Produkte zukünftig eingeführt werden. Intern prüfen, ob Devolutions Server möglicherweise in nicht inventarisierten Systemen (z. B. durch einzelne Administratoren) genutzt wird.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2541 2026-07-28 Flowise
Advisory öffnen →
Flowise: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2540 2026-07-28 Apache Axis2
Advisory öffnen →
Apache Axis2: Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 👁 Beobachten

Apache Axis2 ist ein SOAP-basiertes Web-Services-Framework und ist in der dokumentierten Technologiebasis der Beispiel GmbH nicht vorhanden. Die eingesetzten Technologien umfassen Apache HTTP Server und nginx, jedoch kein Apache Axis2. Mangels CVE-Details, CVSS-Vektor, EPSS-Score und Advisory-Volltext ist eine inhaltliche Risikobewertung der Schwachstelle selbst nicht möglich – die Nicht-Relevanz ergibt sich jedoch primär aus dem fehlenden Einsatz der betroffenen Komponente.

Empfehlung: Keine unmittelbaren Maßnahmen erforderlich. Der Kunde sollte intern prüfen, ob Apache Axis2 möglicherweise als eingebettete Komponente in Drittanwendungen (z. B. Enterprise-Software, Middleware) vorhanden ist, da Axis2 häufig als Bibliothek in größeren Produkten mitgeliefert wird. Sobald CVE-Details verfügbar sind, sollte das Advisory erneut bewertet werden.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2539 2026-07-28 GIMP Plugins
Advisory öffnen →
GIMP Plugins: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2538 2026-07-28 OpenCTI
Advisory öffnen →
OpenCTI: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2537 2026-07-28 Apple iOS und iPadOS
Advisory öffnen →
Apple iOS und iPadOS: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2536 2026-07-28 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NIEDRIG CERT-Bund WID-SEC-2026-2535 2026-07-28 Microsoft Azure Portal
Advisory öffnen →
Microsoft Azure Portal: Schwachstelle ermöglicht Offenlegung von Informationen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 👁 Beobachten

Das Advisory beschreibt eine Informationsoffenlegung im Microsoft Azure Portal, jedoch liegen weder CVE-Details noch CVSS-Vektoren, EPSS-Scores noch ein KEV-Eintrag vor. Da es sich um eine webbasierte Cloud-Plattform handelt, ist kein lokaler Patch auf Kundensystemen erforderlich – Microsoft behebt solche Schwachstellen serverseitig. Die Beispiel GmbH nutzt zwar Microsoft-Produkte (Exchange, Office, Teams), jedoch ist eine direkte Betroffenheit der On-Premises-Infrastruktur durch eine Azure-Portal-Schwachstelle unwahrscheinlich. Ohne konkrete CVE-Daten ist eine präzise Risikobewertung nicht möglich, weshalb die Confidence niedrig ist.

Empfehlung: Kein aktiver Handlungsbedarf auf Kundenseite, da Microsoft Azure-Portal-Schwachstellen serverseitig durch Microsoft behoben werden. Empfohlen wird, das Microsoft Security Update Center und das zugehörige Advisory zu beobachten, sobald eine CVE-Nummer veröffentlicht wird. Falls der Kunde Azure-Dienste aktiv nutzt, sollte geprüft werden, ob sensible Daten über das Azure Portal exponiert sein könnten, und Zugriffsberechtigungen (RBAC) sollten nach dem Least-Privilege-Prinzip überprüft werden.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2534 2026-07-28 JetBrains TeamCity
Advisory öffnen →
JetBrains TeamCity: Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2533 2026-07-28 Erlang/OTP
Advisory öffnen →
Erlang/OTP: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2532 2026-07-28 Netty
Advisory öffnen →
Netty: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2531 2026-07-28 Moodle
Advisory öffnen →
Moodle: Schwachstelle ermöglicht Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2530 2026-07-28 Apache ActiveMQ
Advisory öffnen →
Apache ActiveMQ: Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung — Nicht relevant

Apache ActiveMQ ist in der dokumentierten Technologiebasis der Beispiel GmbH nicht vorhanden. Eine Risikobewertung der gemeldeten Schwachstellen ist zudem nicht möglich, da weder CVE-Details noch CVSS-Vektoren, EPSS-Scores noch KEV-Status vorliegen – das Advisory ist offenbar sehr neu und noch unvollständig. Historisch waren ActiveMQ-Schwachstellen (z.B. CVE-2023-46604) jedoch kritisch und aktiv ausgenutzt, weshalb ein Einsatz im Unternehmen grundsätzlich ernst zu nehmen wäre.

Empfehlung: Prüfen Sie intern, ob Apache ActiveMQ in Ihrer Umgebung eingesetzt wird – auch als eingebettete Komponente in Middleware-Produkten (z.B. JBoss, WSO2, Fuse). Falls kein Einsatz vorliegt, ist keine Maßnahme erforderlich. Sobald vollständige CVE-Details verfügbar sind, sollte das Advisory erneut bewertet werden.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1742 2026-07-28 Exim
Advisory öffnen →
Exim: Schwachstelle ermöglicht Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1334 2026-07-28 Exim und cPanel/WHM
Advisory öffnen →
Exim und cPanel/WHM: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1223 2026-07-28 OpenBSD
Advisory öffnen →
OpenBSD: Schwachstelle ermöglicht nicht spezifizierten Angriff
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1199 2026-07-28 Oracle MySQL
Advisory öffnen →
Oracle MySQL: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1111 2026-07-28 AMD Prozessoren
Advisory öffnen →
AMD Prozessoren: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0939 2026-07-28 cPanel cPanel/WHM (perl-YAML-Syck)
Advisory öffnen →
cPanel cPanel/WHM (perl-YAML-Syck): Schwachstelle ermöglicht Codeausführung und DoS
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0680 2026-07-28 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0634 2026-07-28 libssh
Advisory öffnen →
libssh: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
HOCH CERT-Bund WID-SEC-2026-0387 2026-07-28 Fortinet FortiOS
Advisory öffnen →
Fortinet FortiOS: Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 📅 7 Tage

Der Kunde setzt Fortinet FortiGate ein, womit FortiOS direkt betroffen ist. Fortinet-Produkte sind historisch ein bevorzugtes Angriffsziel – insbesondere FortiOS-Schwachstellen wurden in der Vergangenheit wiederholt aktiv ausgenutzt und finden sich regelmäßig im CISA KEV-Katalog. Da weder CVE-Details noch CVSS-Vektoren vorliegen, ist eine präzise technische Bewertung nicht möglich; die Einstufung als 'mehrere Schwachstellen' bei einem Perimeter-Sicherheitsprodukt rechtfertigt jedoch eine erhöhte Dringlichkeit. Die Confidence ist entsprechend niedrig, da keine Exploitability-Daten (EPSS, KEV-Status) verfügbar sind.

Empfehlung: Fortinet-Sicherheitsbulletin zu WID-SEC-2026-0387 umgehend auf der Fortinet-Website und im PSIRT-Portal prüfen, sobald vollständige CVE-Details verfügbar sind. In der Zwischenzeit: Verfügbare Patches für FortiOS identifizieren und Patch-Prozess vorbereiten. Management-Interfaces von FortiGate auf Internetzugang prüfen und ggf. einschränken. Fortinet PSIRT (https://www.fortiguard.com/psirt) direkt konsultieren und ggf. Fortinet-Support kontaktieren.
NICHT RELEVANT DFN-CERT 2026-3723 2026-07-28
Advisory öffnen →
open62541: Mehrere Schwachstellen ermöglichen Denial-of-Service-Angriffe (Linux, Middleware, Netzwerk, Server)
CVSS n/vEPSS 0.4%Konfidenz: MITTEL
Middleware Netzwerk Server · Linux
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 31% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

open62541 ist eine Open-Source-Implementierung des OPC UA-Protokolls, das primär in industriellen Steuerungssystemen (ICS/SCADA) und IoT-Umgebungen eingesetzt wird. Die Beispiel GmbH betreibt ausschließlich Standard-IT-Infrastruktur (Windows Server, Linux, Netzwerkgeräte, Webserver, Datenbanken) ohne erkennbaren Einsatz von OPC UA oder open62541. CVE-Daten und EPSS-Scores liegen noch nicht vor, da das Advisory sehr neu ist (2026-07-28). Selbst bei vorhandenen Schwachstellen mit Netzwerkzugang wäre die Relevanz für den Kunden ohne entsprechende Middleware-Nutzung nicht gegeben.

Empfehlung: Keine Maßnahmen erforderlich, da open62541 nicht im Technologieportfolio der Beispiel GmbH eingesetzt wird. Sollte OPC UA-Middleware zukünftig eingeführt werden, ist dieses Advisory erneut zu bewerten. Für Fedora-Systeme (nicht im Kundeneinsatz) steht Paket open62541-1.5.6-1 im Testing-Status bereit.
CVE-2026-11946 · EPSS 0.4%CVE-2026-15690 · EPSS 0.3%CVE-2026-33592 · EPSS 0.4%
MITTEL DFN-CERT 2026-3711 2026-07-28 Linux · Sicherheit · Server
Advisory öffnen →
Linux-Kernel: Zwei Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes (Linux, Systemsoftware)
CVSS n/vEPSS 0.2%Konfidenz: NIEDRIG
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 7% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

Beide CVEs (CVE-2026-53359, CVE-2026-53366) ermöglichen lokale Codeausführung im Linux-Kernel, erfordern jedoch übliche (nicht-privilegierte) Benutzerrechte und lokalen Zugang – kein Remote-Exploit möglich. Der Kunde betreibt SLES 15, das direkt betroffen ist. Da keine CVE-Detaildaten (CVSS, EPSS, KEV) vorliegen, ist die Einschätzung mit Unsicherheit behaftet; die Kombination aus lokalem Zugang und vorhandenen Patches spricht jedoch gegen eine unmittelbare kritische Bedrohung. Privilege-Escalation-Szenarien in Mehrbenutzerumgebungen oder bei kompromittierten Diensten sind dennoch realistisch.

Empfehlung: Für SLES 15 SP7-Systeme die bereitgestellten Kernel-Live-Patches (Live Patch 15/16 for SUSE Linux Enterprise 15 SP7, Kernel 6.4.0-150700.7.54/7.59 RT) zeitnah einspielen. Ubuntu 22.04 LTS auf entsprechende Kernel-Updates prüfen und ggf. ebenfalls patchen. Systeme mit nicht vertrauenswürdigen lokalen Benutzern oder exponierten Diensten (z. B. SSH-Zugänge für externe Nutzer) priorisieren. Patch-Status über das reguläre Patch-Management dokumentieren.
CVE-2026-53359 · EPSS 0.2%CVE-2026-53366 · EPSS 0.2%
NICHT RELEVANT DFN-CERT 2026-3704 2026-07-28 Sicherheit
Advisory öffnen →
runc: Mehrere Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen (Linux, Container, Netzwerk)
CVSS n/vEPSS 0.7%Konfidenz: MITTEL
Netzwerk · Linux Container
EPSS-Einordnung

EPSS 0.7% – sehr geringes Ausnutzungsrisiko. Übertrifft 51% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Die drei Schwachstellen (CVE-2025-31133, CVE-2025-52565, CVE-2026-41579) betreffen runc, die Container-Laufzeitumgebung für Linux-Container. Der Kundenkontext zeigt keine Container-Infrastruktur (kein Docker, Kubernetes, Podman o.ä.) – eingesetzte Systeme sind Windows Server, SLES 15 und Ubuntu 22.04 LTS ohne genannte Container-Technologie. Ohne runc-Einsatz besteht keine Angriffsfläche. CVE-Daten und EPSS-Scores liegen noch nicht vor, was eine präzise Exploitabilitätsbewertung verhindert, ändert aber nichts an der fehlenden Relevanz für diesen Kunden.

Empfehlung: Keine Maßnahmen erforderlich, solange keine Container-Laufzeitumgebungen (Docker, Podman, containerd mit runc) im Unternehmen betrieben werden. Falls Container-Technologie zukünftig eingeführt wird, ist runc als kritische Komponente in die Patch-Prozesse aufzunehmen. Für SLES 15 und Ubuntu 22.04 LTS prüfen, ob runc als Paket installiert ist (rpm -q runc / dpkg -l runc) – falls ja, Einstufung auf MITTEL anheben und patchen.
CVE-2025-31133 · EPSS 0.7%CVE-2025-52565 · EPSS 0.6%CVE-2026-41579 · EPSS 0.2%
NICHT RELEVANT DFN-CERT 2026-3688 2026-07-28 Sicherheit
Advisory öffnen →
Nebula: Mehrere Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen (Linux, Netzwerk)
CVSS n/vEPSS 0.9%Konfidenz: MITTEL
Netzwerk · Linux
EPSS-Einordnung

EPSS 0.9% – sehr geringes Ausnutzungsrisiko. Übertrifft 57% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft Nebula, ein Overlay-Netzwerk-Tool (Mesh-VPN), das in der eingesetzten Technologieumgebung der Beispiel GmbH nicht gelistet ist. Die Kundenumgebung setzt auf Cisco ASA, Fortinet FortiGate und Palo Alto PAN-OS für Netzwerksicherheit, nicht auf Nebula. Zu keiner der sechs CVEs (CVE-2026-25793, CVE-2026-27145, CVE-2026-39828 bis CVE-2026-39835) liegen CVSS-Vektoren oder EPSS-Scores vor, da die Advisories sehr neu sind und keine CVE-Daten verfügbar sind. Eine Bewertung der realen Ausnutzbarkeit ist daher ohnehin nicht möglich.

Empfehlung: Kein Handlungsbedarf für die Beispiel GmbH, da Nebula nicht im Technologieportfolio eingesetzt wird. Sollte Nebula in einzelnen Teilbereichen oder durch Entwickler-/Testumgebungen doch im Einsatz sein, ist ein Update auf nebula-1.11.0 umgehend zu prüfen. Generell empfiehlt sich eine Inventarisierung eingesetzter Open-Source-Netzwerktools, um solche Lücken im Asset-Management zu schließen.
CVE-2026-25793 · EPSS 0.1%CVE-2026-27145 · EPSS 0.9%CVE-2026-39828 · EPSS 0.2%CVE-2026-39829 · EPSS 0.3%CVE-2026-39830 · EPSS 0.3%CVE-2026-39835 · EPSS 0.2%
NICHT RELEVANT DFN-CERT 2026-3632 2026-07-28
Advisory öffnen →
Valkey: Zwei Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe (Linux, Server)
CVSS n/vKonfidenz: HOCH
Server · Linux
SentiGuard-Einschätzung — Nicht relevant

Die Schwachstellen betreffen Valkey, einen Redis-Fork, der ausschließlich auf Linux-Systemen läuft. Der Kundenkontext zeigt keine Valkey-Installation – weder in der eingesetzten Technologieliste noch als implizite Abhängigkeit erkennbar. Die verfügbaren Patches beziehen sich auf Fedora- und RHEL-Derivate (EPEL), während der Kunde SLES 15 und Ubuntu 22.04 LTS einsetzt, was die Patch-Relevanz zusätzlich einschränkt. Mangels CVE-Metadaten (CVSS, EPSS) ist keine präzise Exploitabilitätsbewertung möglich, die Authentifizierungsvoraussetzung ('übliche Privilegien erforderlich') reduziert jedoch das Angriffspotenzial.

Empfehlung: Keine Maßnahmen erforderlich, da Valkey nicht im Technologieportfolio der Beispiel GmbH eingesetzt wird. Sollte Valkey zukünftig eingeführt werden, ist dieses Advisory nachträglich zu berücksichtigen und ein Update auf valkey-8.1.9 bzw. valkey-9.0.5 einzuplanen.
CVE-2026-56684CVE-2026-63639
HOCH DFN-CERT 2026-3607 2026-07-28 Google · Linux · Netzwerk · Sicherheit
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. das Ausspähen von Informationen (Linux, Systemsoftware)
CVSS 8.8EPSS 0.3%Konfidenz: HOCH
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.3% – sehr geringes Ausnutzungsrisiko. Übertrifft 26% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

Der Kunde betreibt Ubuntu 22.04 LTS, das explizit als betroffenes System genannt wird. Die sechs CVEs umfassen unterschiedliche Angriffsvektoren: Zwei CVEs (CVE-2026-31709, CVE-2026-43112) sind netzwerkbasiert ohne Authentifizierung, erfordern jedoch Nutzerinteraktion (UI:R); CVE-2026-43110 ist über angrenzende Netzwerke ohne Auth ausnutzbar; drei CVEs (CVE-2026-31488, CVE-2026-43329, CVE-2026-43499) erfordern lokalen Zugriff mit niedrigen Rechten. Die EPSS-Werte sind durchgehend sehr niedrig (0,1–0,3 %, Perzentile 3–26 %), was auf aktuell geringe reale Ausnutzungsaktivität hindeutet. Kein KEV-Eintrag vorhanden. Das Gesamtpaket von 913 behobenen Schwachstellen in den verfügbaren Kernel-Updates unterstreicht die Relevanz des Patchings.

Empfehlung: Für alle Ubuntu 22.04 LTS Systeme die bereitgestellten Kernel-Sicherheitsupdates einspielen (linux-oracle, linux-fips, linux-lowlatency, linux-nvidia, linux-ibm, linux-xilinx je nach eingesetzter Variante). Standardmäßig 'apt update && apt upgrade' auf betroffenen Systemen ausführen und anschließend Neustart durchführen. Priorisierung der netzwerkexponierten Systeme, auf denen CVE-2026-31709, CVE-2026-43112 und CVE-2026-43110 besonders relevant sind.
CVE-2026-23401 · EPSS 0.2%CVE-2026-31474 · EPSS 0.1%CVE-2026-31488 · CVSS 7.8 · EPSS 0.1%CVE-2026-31709 · CVSS 8.8 · EPSS 0.3%CVE-2026-43110 · CVSS 8.8 · EPSS 0.2%CVE-2026-43112 · CVSS 8.8 · EPSS 0.3%CVE-2026-43329 · CVSS 7.8 · EPSS 0.1%CVE-2026-43499 · CVSS 7.8 · EPSS 0.1%+2 weitere
MITTEL DFN-CERT 2026-3601 2026-07-28 Sicherheit
Advisory öffnen →
Bibliothek libssh: Mehrere Schwachstellen ermöglichen u. a. das Erlangen von Benutzerrechten (Linux, Sicherheit)
CVSS n/vEPSS 0.5%Konfidenz: NIEDRIG
Sicherheit · Linux
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 41% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

libssh ist eine SSH-Implementierungsbibliothek für Linux-Systeme. Der Kunde betreibt Ubuntu 22.04 LTS und SLES 15, auf denen libssh als Abhängigkeit installiert sein kann. Das Advisory beschreibt mehrere Schwachstellen mit unterschiedlichen Angriffsvektoren (remote und lokal), wobei für die Ausnutzung teils unterschiedliche Privilegien und Benutzerinteraktion erforderlich sind – was die reale Ausnutzbarkeit einschränkt. CVE-Daten und EPSS-Scores liegen noch nicht vor (Advisory sehr neu, fiktive CVE-Nummern mit 2026-Präfix), daher ist eine präzise Exploitabilitätsbewertung nicht möglich. Die Schwachstellen sind jedoch nicht trivial, da Remote-Ausnutzung zur Rechteerlangung und Code-Ausführung möglich ist.

Empfehlung: Prüfen Sie auf den Linux-Systemen (Ubuntu 22.04 LTS, SLES 15), ob libssh installiert ist und welche Version vorliegt (dpkg -l libssh* bzw. rpm -q libssh). Ist libssh vorhanden, aktualisieren Sie auf libssh 0.11.5 (Ubuntu/SLES) sobald Distributionspakete verfügbar sind. Verfolgen Sie die Paketbereitstellung durch Canonical und SUSE aktiv. Windows-Systeme sind nicht betroffen. Sobald CVE-Details und EPSS-Scores verfügbar sind, Risikobewertung ggf. nach oben korrigieren.
CVE-2026-15370 · EPSS 0.1%CVE-2026-59842 · EPSS 0.4%CVE-2026-59843 · EPSS 0.5%CVE-2026-59844 · EPSS 0.5%CVE-2026-59845 · EPSS 0.1%CVE-2026-59846 · EPSS 0.1%CVE-2026-59847 · EPSS 0.3%CVE-2026-59848 · EPSS 0.3%+3 weitere
NICHT RELEVANT DFN-CERT 2026-3598 2026-07-28 Sicherheit
Advisory öffnen →
SRT: Zwei Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Office, Systemsoftware)
CVSS n/vKonfidenz: MITTEL
Office Systemsoftware · Linux
SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft SRT (Secure Reliable Transport), eine Bibliothek für Videostreaming, auf Linux-Plattformen (Fedora 43/44). Die Schwachstellen CVE-2026-55868 und CVE-2026-55869 ermöglichen laut Advisory Remote-Codeausführung ohne Authentifizierung, was grundsätzlich kritisch wäre. Der Kundenkontext umfasst jedoch kein SRT und keine Fedora-Systeme – eingesetzte Linux-Distributionen sind SLES 15 und Ubuntu 22.04 LTS. Mangels CVE-Daten und EPSS-Scores ist keine quantitative Exploitabilitätsbewertung möglich, die Relevanz für den Kunden ist jedoch unabhängig davon nicht gegeben.

Empfehlung: Keine Maßnahmen erforderlich. SRT ist in der Umgebung der Beispiel GmbH nicht im Einsatz, und die genannten Fixes beziehen sich ausschließlich auf Fedora-Pakete. Sollte SRT in Zukunft eingesetzt werden, ist auf Version 1.5.6 oder höher zu achten.
CVE-2026-55868CVE-2026-55869
MITTEL DFN-CERT 2026-3597 2026-07-28 Sicherheit
Advisory öffnen →
GStreamer: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Container, Office, Systemsoftware)
CVSS n/vEPSS 0.5%Konfidenz: NIEDRIG
Office Systemsoftware · Linux Container
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 41% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

GStreamer-Schwachstellen betreffen primär SUSE-basierte Systeme (openSUSE Leap 16.0, SUSE Linux Micro 6.2, SLES 16.0). Der Kunde setzt SLES 15 ein, für das im vorliegenden Advisory kein Patch erwähnt wird – die Betroffenheit ist daher unklar. Keine CVE-Details verfügbar, daher sind CVSS-Vektoren und EPSS-Scores nicht auswertbar. Remote-Ausnutzung ohne Privilegien ist möglich, erfordert jedoch in mehreren Fällen Benutzerinteraktion (z. B. Öffnen einer manipulierten Mediendatei), was die reale Angriffsfläche im Unternehmenskontext begrenzt. Ubuntu 22.04 LTS ist ebenfalls potenziell betroffen, da GStreamer dort standardmäßig vorhanden ist.

Empfehlung: 1) Prüfen, ob GStreamer bzw. gstreamer-plugins-bad auf den SLES 15- und Ubuntu 22.04-Systemen installiert ist (dpkg -l / rpm -qa). 2) Für Ubuntu 22.04 auf verfügbare Sicherheitsupdates via 'apt-get update && apt-get upgrade' prüfen und einspielen. 3) SLES 15: Beim Hersteller (SUSE) aktiv nach einem Patch für SLES 15 suchen und SUSE Security Advisories (SUSE-SU) beobachten. 4) Falls GStreamer nicht benötigt wird, Paket deinstallieren oder zumindest Mediendatei-Verarbeitung aus nicht vertrauenswürdigen Quellen unterbinden. 5) Advisory erneut prüfen, sobald vollständige CVE-Details vorliegen.
CVE-2026-12891 · EPSS 0.3%CVE-2026-12892 · EPSS 0.1%CVE-2026-14935 · EPSS 0.1%CVE-2026-52720 · EPSS 0.5%CVE-2026-52721 · EPSS 0.1%CVE-2026-52722 · EPSS 0.3%CVE-2026-53701 · EPSS 0.2%CVE-2026-53702 · EPSS 0.2%+1 weitere
Keine Ergebnisse für diese Filterauswahl.
📌 Watchlist
Filter:
Sortieren:
CVSS
Schweregrad einer Schwachstelle (0–10). Bewertet Angriffsvektor, Komplexität, benötigte Rechte und Auswirkung. Misst Schwere – nicht die Wahrscheinlichkeit aktiver Ausnutzung.
EPSS
Wahrscheinlichkeit (0–100%) der Ausnutzung in den nächsten 30 Tagen, basierend auf Threat Intelligence und Dark Web-Aktivität. Quelle: FIRST.org. Ergänzt CVSS um die reale Exploitabilität.
CISA KEV
US-Behörde CISA: Liste aktiv in der Wildnis ausgenutzter Schwachstellen. KEV-Eintrag = bestätigte Exploitation. Immer zeitnahes Handeln erforderlich.
CVE
Eindeutige, weltweit gültige Bezeichnung einer Sicherheitslücke (CVE-JJJJ-NNNN). Vergeben von MITRE, gepflegt in der NVD (NIST).
Konfidenz
HOCH: vollständige Datenbasis. MITTEL: teilweise verfügbar. NIEDRIG: wenig Daten (z.B. sehr neue CVEs) – manuelle Prüfung empfohlen.
Risikostufen
KRITISCH: sofort handeln. HOCH: zeitnah patchen. MITTEL: reguläres Patch-Management. NIEDRIG: beobachten. NICHT RELEVANT: betrifft keine eingesetzten Technologien.
Zeitrahmen
⚡ Sofort: 24–48h. 📅 7 Tage: Notfall-Patch. 📅 30 Tage: nächster Patch-Zyklus. 🔧 Wartungsfenster: planbar. 👁 Beobachten: keine Aktion, Monitoring.
Watchlist
CVEs aus KRITISCH-, HOCH- und MITTEL-Advisories werden automatisch aufgenommen und nach Tag 7, 30 und 90 re-evaluiert. Eskalation bei EPSS-Anstieg >5%, Überschreitung der 10%-Schwelle oder NEU in CISA KEV.