DFN-CERT Lagebericht
SentiGuard Datenschutz GmbH & Co. KG – Tägliche Sicherheitsanalyse
01. August 2026
44 Advisories verarbeitet
Übersicht:
5MITTEL
6NIEDRIG
Filter:
Sortieren:
NICHT RELEVANT CERT-Bund WID-SEC-2026-2608 2026-07-31 Apache Tika
Advisory öffnen →
Apache Tika: Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung — Nicht relevant

Apache Tika ist in den eingesetzten Technologien der Beispiel GmbH nicht aufgeführt. Da weder CVE-Details noch ein Advisory-Volltext vorliegen, ist eine inhaltliche Risikobewertung der Schwachstellen nicht möglich. Selbst wenn Apache Tika im Einsatz wäre, könnte ohne CVSS-Vektor, EPSS-Score oder KEV-Status keine fundierte Ausnutzbarkeitseinschätzung getroffen werden.

Empfehlung: Prüfen Sie intern, ob Apache Tika in Ihrer Umgebung eingesetzt wird – auch indirekt als Abhängigkeit in Anwendungen wie Elasticsearch, Apache Solr oder anderen Dokumentenverarbeitungslösungen. Falls ja, Advisory erneut auswerten sobald CVE-Details verfügbar sind und ggf. Patch einspielen. Andernfalls keine Maßnahmen erforderlich.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2607 2026-07-31 Gladinet CentreStack
Advisory öffnen →
Gladinet CentreStack: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2606 2026-07-31 IBM WebSphere Application Server
Advisory öffnen →
IBM WebSphere Application Server: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: HOCH
SentiGuard-Einschätzung — Nicht relevant

IBM WebSphere Application Server ist in der eingesetzten Technologiebasis der Beispiel GmbH nicht vorhanden. Die betroffene Software wird ausschließlich von Kunden eingesetzt, die IBM WebSphere als Java-EE-Applikationsserver betreiben. Da keine CVE-Details, kein CVSS-Vektor und kein EPSS-Score verfügbar sind, ist eine technische Tiefenbewertung ohnehin nicht möglich. Für die Beispiel GmbH besteht kein Handlungsbedarf.

Empfehlung: Kein Handlungsbedarf für die Beispiel GmbH, da IBM WebSphere Application Server nicht im Technologieportfolio des Kunden eingesetzt wird. Sollte WebSphere in Zukunft eingeführt werden, ist dieses Advisory erneut zu prüfen.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2605 2026-07-31 OpenVPN
Advisory öffnen →
OpenVPN: Schwachstelle ermöglicht DoS und die Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2604 2026-07-31 SQLite
Advisory öffnen →
SQLite: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2603 2026-07-31 Apache Superset
Advisory öffnen →
Apache Superset: Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung — Nicht relevant

Apache Superset ist im dokumentierten Technologiestack der Beispiel GmbH nicht vorhanden. Es liegen keine CVE-Details, kein CVSS-Vektor, kein EPSS-Score und kein KEV-Eintrag vor, da das Advisory sehr neu ist und noch keine vollständigen Daten verfügbar sind. Eine inhaltliche Risikobewertung der Schwachstellen selbst ist daher nicht möglich. Da der Kunde Apache Superset nicht einsetzt, besteht keine unmittelbare Betroffenheit.

Empfehlung: Keine Maßnahmen erforderlich, solange Apache Superset nicht im Einsatz ist. Sollte Apache Superset in der Umgebung der Beispiel GmbH doch vorhanden sein (z. B. als nicht inventarisierte Instanz oder in Entwicklungsumgebungen), ist das Advisory erneut zu prüfen, sobald vollständige CVE-Details vorliegen, und entsprechende Patches sind zeitnah einzuspielen. Eine Überprüfung des Asset-Inventars auf nicht dokumentierte Superset-Instanzen wird empfohlen.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2602 2026-07-31 docker
Advisory öffnen →
docker: Schwachstelle ermöglicht Manipulation von Dateien
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2601 2026-07-31 IBM DB2
Advisory öffnen →
IBM DB2: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2600 2026-07-31 Rancher
Advisory öffnen →
Rancher: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2599 2026-07-31 Redis
Advisory öffnen →
Redis: Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2598 2026-07-31 PHP
Advisory öffnen →
PHP: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2597 2026-07-31 WP Royal Royal Elementor Addons
Advisory öffnen →
WP Royal Royal Elementor Addons: Schwachstelle ermöglicht Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2596 2026-07-31 Kubernetes
Advisory öffnen →
Kubernetes: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2595 2026-07-31 Red Hat Enterprise Linux (abrt)
Advisory öffnen →
Red Hat Enterprise Linux (abrt): Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2594 2026-07-31 SolarWinds Web Help Desk
Advisory öffnen →
SolarWinds Web Help Desk: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2593 2026-07-31 IBM Langflow Desktop
Advisory öffnen →
IBM Langflow Desktop: Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2169 2026-07-31 IBM DataPower Gateway
Advisory öffnen →
IBM DataPower Gateway: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2150 2026-07-31 IBM Power Hardware Management Console
Advisory öffnen →
IBM Power Hardware Management Console: Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0882 2026-07-31 GIMP
Advisory öffnen →
GIMP: Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0802 2026-07-31 GIMP
Advisory öffnen →
GIMP: Mehrere Schwachstellen ermöglichen Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2871 2026-07-31 GIMP
Advisory öffnen →
GIMP: Mehrere Schwachstellen ermöglichen Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2488 2026-07-31 Red Hat Enterprise Linux (SSSD, libsoup)
Advisory öffnen →
Red Hat Enterprise Linux (SSSD, libsoup): Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2449 2026-07-31 GIMP
Advisory öffnen →
GIMP: Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2129 2026-07-31 GIMP
Advisory öffnen →
GIMP: Mehrere Schwachstellen ermöglichen Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-1144 2026-07-31 GIMP
Advisory öffnen →
GIMP: Mehrere Schwachstellen ermöglichen Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-0944 2026-07-31 GIMP
Advisory öffnen →
GIMP: Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
MITTEL DFN-CERT 2026-3839 2026-07-31 Linux · Sicherheit · Server
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien (Linux, Systemsoftware)
CVSS 8.8EPSS 0.5%Konfidenz: MITTEL
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 41% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Die Schwachstellen betreffen den Linux-Kernel und sind ausschließlich lokal ausnutzbar (AV:L), erfordern jedoch nur niedrige Privilegien (PR:L) ohne Benutzerinteraktion. Der EPSS-Score liegt bei lediglich 0,1% (Percentile 3%), was auf eine sehr geringe aktive Ausnutzungswahrscheinlichkeit hindeutet. Kein KEV-Eintrag vorhanden. Der Kunde betreibt Ubuntu 22.04 LTS und SLES 15, ist also potenziell betroffen – das Advisory bezieht sich jedoch explizit auf Red Hat Enterprise Linux 8.6 (Extended Life Cycle/AUS), sodass die Übertragbarkeit der Patches auf die eingesetzten Distributionen geprüft werden muss. Lokale Privilegieneskalation ist im Unternehmenskontext relevant, wenn Angreifer bereits initialen Zugang zu einem System erlangt haben.

Empfehlung: Prüfen, ob für Ubuntu 22.04 LTS und SLES 15 entsprechende Kernel-Updates verfügbar sind und diese im nächsten regulären Patchzyklus einspielen. Canonical- und SUSE-Advisories auf Patches für die genannten CVEs überwachen. Sicherstellen, dass der Zugang zu Linux-Systemen auf autorisierte Benutzer beschränkt ist und keine unnötigen lokalen Benutzerkonten existieren, um das Angriffspotenzial zu minimieren.
CVE-2025-10263 · EPSS 0.5%CVE-2026-46113 · CVSS 8.8 · EPSS 0.1%CVE-2026-46116 · CVSS 7.8 · EPSS 0.1%CVE-2026-53359 · EPSS 0.2%CVE-2026-64530 · EPSS 0.5%
NIEDRIG DFN-CERT 2026-3838 2026-07-31 Linux · Sicherheit · Server
Advisory öffnen →
Net::DNS: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff (Linux, Entwicklung)
CVSS n/vEPSS 0.4%Konfidenz: NIEDRIG
Entwicklung · Linux
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 36% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 👁 Beobachten

Die Schwachstelle CVE-2026-64194 in Net::DNS (perl-Net-DNS) ermöglicht einen remoten DoS-Angriff ohne Authentifizierung, was grundsätzlich relevant ist. Allerdings betrifft das verfügbare Sicherheitsupdate ausschließlich SUSE Linux Enterprise 12 SP5 – der Kunde setzt jedoch SLES 15 ein, nicht SLES 12. Keine CVE-Details (CVSS, EPSS, KEV) sind verfügbar, was eine präzise Risikobewertung erschwert. Da perl-Net-DNS typischerweise kein exponiertes Kernsystem ist und die betroffene Plattformversion nicht im Einsatz ist, ist das Risiko für diesen Kunden gering.

Empfehlung: Kein unmittelbarer Handlungsbedarf für die Beispiel GmbH, da SLES 12 SP5 nicht im Einsatz ist. Prüfen Sie dennoch, ob perl-Net-DNS auf den SLES 15- oder Ubuntu 22.04-Systemen installiert ist und ob dort eine verwundbare Version vorliegt. Beobachten Sie, ob SUSE oder die Net::DNS-Upstream-Maintainer Updates für neuere Plattformen veröffentlichen. Sobald CVE-Details (CVSS, EPSS) verfügbar sind, Bewertung ggf. anpassen.
CVE-2026-64194 · EPSS 0.4%
NICHT RELEVANT DFN-CERT 2026-3836 2026-07-31
Advisory öffnen →
Ammonia: Zwei Schwachstellen ermöglichen einen Cross-Site-Scripting-Angriff (Linux, Entwicklung)
CVSS n/vKonfidenz: MITTEL
Entwicklung · Linux
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
CVE-2026-63430
NICHT RELEVANT DFN-CERT 2026-3835 2026-07-31
Advisory öffnen →
Ammonia: Eine Schwachstelle ermöglicht einen Cross-Site-Scripting-Angriff (Linux, Entwicklung)
CVSS n/vKonfidenz: MITTEL
Entwicklung · Linux
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT DFN-CERT 2026-3834 2026-07-31 Server
Advisory öffnen →
RabbitMQ: Mehrere Schwachstellen ermöglichen u. a. das Ausspähen von Informationen (Linux, Netzwerk)
CVSS n/vEPSS 0.8%Konfidenz: MITTEL
Netzwerk · Linux
EPSS-Einordnung

EPSS 0.8% – sehr geringes Ausnutzungsrisiko. Übertrifft 52% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Der Kunde setzt RabbitMQ nicht in seinem dokumentierten Technologie-Stack ein. Die betroffenen Schwachstellen (XSS, DoS, Information Disclosure) in RabbitMQ betreffen ausschließlich diese Message-Broker-Software. Keine CVE-Daten mit CVSS/EPSS-Scores verfügbar, da das Advisory sehr neu ist (2026-07-31), und kein KEV-Eintrag vorhanden. Eine direkte Betroffenheit der Beispiel GmbH ist nicht gegeben.

Empfehlung: Keine Maßnahmen erforderlich, da RabbitMQ nicht im Einsatz ist. Sollte RabbitMQ zukünftig eingeführt werden oder in nicht dokumentierten Umgebungen (z. B. Entwicklungsinfrastruktur, Container-Deployments) laufen, ist das Advisory erneut zu prüfen und ein Update auf rabbitmq-server 4.0.9-5 oder höher einzuplanen.
CVE-2026-44839 · EPSS 0.2%CVE-2026-57212 · EPSS 0.4%CVE-2026-57213 · EPSS 0.3%CVE-2026-57215 · EPSS 0.4%CVE-2026-57219 · EPSS 0.8%CVE-2026-57221 · EPSS 0.4%
NIEDRIG DFN-CERT 2026-3832 2026-07-31 Sicherheit
Advisory öffnen →
GNOME GLib: Eine Schwachstelle ermöglicht u. a. einen Denial-of-Service-Angriff (Linux, Systemsoftware)
CVSS n/vEPSS 0.2%Konfidenz: NIEDRIG
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 9% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Die Schwachstelle CVE-2026-15588 in GNOME GLib erfordert lokalen Zugriff mit üblichen Benutzerrechten und ermöglicht primär einen Denial-of-Service-Angriff. Keine CVE-Details, kein CVSS-Score und kein EPSS-Wert sind verfügbar, da das Advisory sehr neu ist. Der Kunde setzt Ubuntu 22.04 LTS und SLES 15 ein, auf denen GLib als Systemkomponente vorhanden ist – eine Relevanz besteht daher grundsätzlich. Allerdings ist der Angriffspfad lokal, ein Patch befindet sich erst im 'testing'-Status für Fedora 44, und es gibt keinen KEV-Eintrag oder Hinweis auf aktive Ausnutzung.

Empfehlung: Für Ubuntu 22.04 LTS und SLES 15 die Verfügbarkeit von Sicherheitsupdates für GLib/glib2 über die jeweiligen Distributionskanäle (Ubuntu Security Notices, SUSE Security Advisories) beobachten. Sobald stabile Pakete verfügbar sind, diese im nächsten regulären Patchzyklus einspielen. Kein sofortiger Handlungsbedarf, da kein stabiles Update vorliegt und der Angriffspfad lokalen Zugriff voraussetzt.
CVE-2026-15588 · EPSS 0.2%
NICHT RELEVANT DFN-CERT 2026-3831 2026-07-31
Advisory öffnen →
fuse-overlayfs: Eine Schwachstelle ermöglicht die Eskalation von Privilegien (Linux, Systemsoftware)
CVSS n/vEPSS 0.1%Konfidenz: MITTEL
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.1% – sehr geringes Ausnutzungsrisiko. Übertrifft 1% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
CVE-2026-52791 · EPSS 0.1%
NICHT RELEVANT DFN-CERT 2026-3829 2026-07-31 Sicherheit
Advisory öffnen →
Erlang/OTP: Eine Schwachstelle ermöglicht das Umgehen von Sicherheitsvorkehrungen (Linux, Middleware)
CVSS n/vEPSS 0.2%Konfidenz: MITTEL
Middleware · Linux
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 16% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Die Schwachstelle CVE-2026-55953 betrifft Erlang/OTP, eine Middleware-Laufzeitumgebung, die primär auf Linux-Systemen eingesetzt wird. Im dokumentierten Technologiestack der Beispiel GmbH findet sich kein Hinweis auf Erlang/OTP oder darauf aufbauende Produkte (z. B. RabbitMQ, CouchDB, ejabberd). Zu CVE-2026-55953 liegen keine CVSS- oder EPSS-Daten vor, da das Advisory sehr neu ist und die CVE noch nicht vollständig angereichert wurde. Eine Bewertung der realen Ausnutzbarkeit ist daher nur eingeschränkt möglich, jedoch entfällt die Relevanz primär aufgrund fehlender Betroffenheit im Kundensystem.

Empfehlung: Kein Handlungsbedarf für die Beispiel GmbH, da Erlang/OTP nicht im eingesetzten Technologiestack vorhanden ist. Sollte Erlang/OTP indirekt über Drittprodukte (z. B. RabbitMQ als Message Broker) im Einsatz sein, ist dies zu prüfen und das Paket auf die gepatchte Version zu aktualisieren. Das Advisory sollte erneut bewertet werden, sobald CVSS- und EPSS-Daten verfügbar sind.
CVE-2026-55953 · EPSS 0.2%
NICHT RELEVANT DFN-CERT 2026-3826 2026-07-31 Sicherheit
Advisory öffnen →
s2n-tls: Zwei Schwachstellen ermöglichen einen Denial-of-Service-Angriff (Linux, Sicherheit)
CVSS n/vEPSS 0.4%Konfidenz: MITTEL
Sicherheit · Linux
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 32% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

s2n-tls ist eine TLS-Implementierung von Amazon, die primär in AWS-Diensten und spezifischen Linux-Distributionen eingesetzt wird. Der Kundenkontext zeigt keine Systeme, auf denen s2n-tls typischerweise zum Einsatz kommt – weder SLES 15 noch Ubuntu 22.04 LTS sind im Advisory als betroffene Plattformen genannt (nur openSUSE Leap 16.0). Zu den CVEs CVE-2026-16317 und CVE-2026-16318 liegen keine CVSS- oder EPSS-Daten vor, und es besteht kein KEV-Eintrag. Obwohl die Schwachstellen ohne Authentifizierung remote ausnutzbar sind, ist die Betroffenheit des Kunden nicht gegeben.

Empfehlung: Keine Maßnahmen erforderlich. Der Kunde setzt s2n-tls nach aktuellem Kenntnisstand nicht ein. Für TLS-Absicherung auf den vorhandenen Linux-Systemen (SLES 15, Ubuntu 22.04) wird OpenSSL verwendet, das von diesem Advisory nicht betroffen ist. Sollte s2n-tls zukünftig eingesetzt werden, ist das Advisory erneut zu prüfen.
CVE-2026-16317 · EPSS 0.2%CVE-2026-16318 · EPSS 0.4%
NIEDRIG DFN-CERT 2026-3825 2026-07-31 Linux · Sicherheit · Server
Advisory öffnen →
Urwid: Eine Schwachstelle ermöglicht das Umgehen von Sicherheitsvorkehrungen (Linux, Systemsoftware)
CVSS n/vEPSS 0.4%Konfidenz: NIEDRIG
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 35% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Die Schwachstelle CVE-2026-9323 betrifft die Python-Bibliothek 'urwid', eine TUI-Framework-Bibliothek für Linux. Detaillierte CVE-Daten (CVSS, EPSS) liegen noch nicht vor, da das Advisory sehr neu ist. Der Kunde betreibt SLES 15, für das Sicherheitsupdates bereitstehen – eine potenzielle Betroffenheit ist damit gegeben. Urwid ist jedoch eine Bibliothek für textbasierte Benutzeroberflächen und typischerweise nicht in kritischen Netzwerkdiensten eingebunden; die praktische Ausnutzbarkeit im Unternehmenskontext ist daher als gering einzustufen, auch wenn keine Privilegien erforderlich sein sollen.

Empfehlung: Prüfen, ob 'python-urwid' auf den SLES 15-Systemen installiert ist (rpm -q python3-urwid). Falls vorhanden, das bereitgestellte SUSE-Sicherheitsupdate im nächsten regulären Patchzyklus einspielen. Ubuntu 22.04-Systeme ebenfalls auf Verfügbarkeit eines Patches prüfen (apt-cache policy python3-urwid). Keine Notfallmaßnahmen erforderlich.
CVE-2026-9323 · EPSS 0.4%
MITTEL DFN-CERT 2026-3824 2026-07-31 Linux · Sicherheit · Server
Advisory öffnen →
runc: Eine Schwachstelle ermöglicht die Manipulation von Dateien (Linux, Container, Netzwerk)
CVSS n/vEPSS 0.2%Konfidenz: NIEDRIG
Netzwerk · Linux Container
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 9% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

Die Schwachstelle CVE-2026-41579 in runc ermöglicht lokale Dateimanipulation ohne Privilegien, erfordert jedoch Benutzerinteraktion – was die reale Ausnutzbarkeit im Unternehmenskontext einschränkt. Da keine CVE-Details (CVSS-Score, EPSS) vorliegen, ist eine präzise Exploitabilitätsbewertung nicht möglich; die Einstufung basiert auf den beschriebenen Angriffsbedingungen (lokal, keine Privilegien, Benutzerinteraktion erforderlich). Der Kunde betreibt SLES 15, das explizit als betroffene Plattform gelistet ist und für das Patches bereits verfügbar sind. Ein KEV-Eintrag ist nicht bekannt, was auf keine aktive Massenausnutzung hindeutet.

Empfehlung: Auf den betroffenen SLES 15-Systemen die bereitgestellten runc-Sicherheitsupdates einspielen. Prüfen, ob Container-Workloads auf diesen Systemen laufen und ob nicht vertrauenswürdige Benutzer Zugang zu Container-Umgebungen haben – in diesem Fall erhöht sich die Dringlichkeit. Ubuntu 22.04 LTS separat auf verfügbare runc-Updates prüfen (Canonical-Advisory abwarten bzw. aktiv abfragen).
CVE-2026-41579 · EPSS 0.2%
NIEDRIG DFN-CERT 2026-3822 2026-07-31 Sicherheit
Advisory öffnen →
Sinatra: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff (Linux, Entwicklung)
CVSS n/vEPSS 0.5%Konfidenz: MITTEL
Entwicklung · Linux
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 37% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Die Schwachstelle CVE-2025-61921 in Sinatra (Ruby-Web-Framework) ermöglicht einen remoten DoS-Angriff ohne Authentifizierung. Weder CVSS-Details noch EPSS-Score liegen vor, da die CVE-Daten noch nicht vollständig verfügbar sind. Entscheidend für die Risikobewertung ist jedoch, dass der Kunde Sinatra (ruby-sinatra) nicht in seinem Technologiestack einsetzt – die betroffenen Systeme basieren auf Apache HTTP Server, nginx und anderen Komponenten, nicht auf Ruby-Webanwendungen. Ubuntu 22.04 LTS ist zwar im Einsatz, aber nur wenn dort ruby-sinatra explizit installiert ist, besteht eine Angriffsfläche.

Empfehlung: Prüfen Sie, ob auf den Ubuntu 22.04 LTS Systemen das Paket 'ruby-sinatra' installiert ist (dpkg -l ruby-sinatra). Falls nicht vorhanden, besteht kein Handlungsbedarf. Falls das Paket wider Erwarten installiert ist, sollte das verfügbare Ubuntu-Sicherheitsupdate zeitnah eingespielt werden. Nicht benötigte Ruby-Pakete sollten generell deinstalliert werden, um die Angriffsfläche zu reduzieren.
CVE-2025-61921 · EPSS 0.5%
MITTEL DFN-CERT 2026-3821 2026-07-31 Linux · Sicherheit · Server
Advisory öffnen →
sh (Python-Bibliothek): Eine Schwachstelle ermöglicht die Eskalation von Privilegien (Linux, Systemsoftware)
CVSS n/vKonfidenz: NIEDRIG
Systemsoftware · Linux
SentiGuard-Einschätzung 📅 30 Tage

Die Schwachstelle CVE-2026-54552 in der Python-Bibliothek 'sh' ermöglicht eine lokale Privilegieneskalation unter Linux ohne vorherige Authentifizierung, erfordert jedoch Benutzerinteraktion. Der Angriff ist ausschließlich lokal ausführbar, was die Angriffsfläche erheblich einschränkt. Der Kunde betreibt SLES 15 in mehreren Versionen, die explizit im Advisory als betroffen gelistet sind – Ubuntu 22.04 LTS ist nicht erwähnt. Da keine CVE-Detaildaten (CVSS, EPSS, KEV) vorliegen, ist die Einschätzung mit Unsicherheit behaftet; die Kombination aus lokalem Zugriff und erforderlicher Benutzerinteraktion spricht jedoch gegen ein kritisches Risikoprofil.

Empfehlung: Auf allen SLES 15-Systemen (SP4 bis SP7) das bereitgestellte Sicherheitsupdate für 'python-sh' über den regulären SUSE-Patchmechanismus (zypper patch) einspielen. Prüfen, ob die Bibliothek 'sh' auf Ubuntu 22.04 LTS-Systemen installiert ist und ggf. auf ein gepatchtes Paket aktualisieren, sobald ein Ubuntu-Advisory vorliegt. Zusätzlich prüfen, welche Anwendungen oder Skripte die Bibliothek nutzen, um das tatsächliche Expositionsrisiko zu bewerten.
CVE-2026-54552
NIEDRIG DFN-CERT 2026-3820 2026-07-31 Linux · Sicherheit · Server
Advisory öffnen →
liboqs, oqs-provider: Mehrere Schwachstellen ermöglichen u. a. das Ausspähen von Informationen (Linux, Sicherheit)
CVSS n/vEPSS 0.3%Konfidenz: NIEDRIG
Sicherheit · Linux
EPSS-Einordnung

EPSS 0.3% – sehr geringes Ausnutzungsrisiko. Übertrifft 23% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Die Schwachstellen betreffen liboqs und oqs-provider, eine Bibliothek für Post-Quantum-Kryptographie, die im Unternehmensumfeld noch selten produktiv eingesetzt wird. Zwei der drei CVEs ermöglichen remote DoS-Angriffe, eine weitere erfordert lokalen Zugriff zum Ausspähen von Informationen – letzteres setzt erhöhte Privilegien voraus. Keine CVE-Detaildaten (CVSS, EPSS) sind verfügbar, und kein KEV-Eintrag ist bekannt. Der Kunde setzt SLES 15 ein, womit das Advisory grundsätzlich relevant ist, jedoch ist liboqs typischerweise kein Kernbestandteil produktiver Workloads und muss explizit installiert sein.

Empfehlung: Prüfen, ob liboqs oder oqs-provider auf den SLES 15-Systemen des Kunden tatsächlich installiert ist (rpm -q liboqs oqs-provider). Falls ja, die bereitgestellten SUSE-Sicherheitsupdates im nächsten regulären Wartungsfenster einspielen. Falls nicht installiert, kein Handlungsbedarf. Eine aktive Nutzung von Post-Quantum-Kryptographie-Bibliotheken im Produktivbetrieb sollte dokumentiert werden.
CVE-2025-52473 · EPSS 0.2%CVE-2026-44518 · EPSS 0.3%CVE-2026-46344 · EPSS 0.3%
NICHT RELEVANT DFN-CERT 2026-3538 2026-07-31 Sicherheit
Advisory öffnen →
Kronosnet: Mehrere Schwachstellen ermöglichen u. a. einen Denial-of-Service-Angriff (Linux, Netzwerk)
CVSS n/vEPSS 0.3%Konfidenz: MITTEL
Netzwerk · Linux
EPSS-Einordnung

EPSS 0.3% – sehr geringes Ausnutzungsrisiko. Übertrifft 19% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Kronosnet ist eine Netzwerk-Abstraktionsbibliothek, die primär in Hochverfügbarkeits-Clustering-Umgebungen (z. B. Corosync/Pacemaker) unter Linux eingesetzt wird. Die Beispiel GmbH betreibt zwar SLES 15 und Ubuntu 22.04 LTS, jedoch gibt es keine Hinweise darauf, dass Kronosnet in der Umgebung aktiv genutzt wird – es handelt sich um eine spezialisierte Komponente, die nicht standardmäßig installiert ist. CVE-Daten und EPSS-Scores liegen nicht vor, da die CVE-IDs (2026-15811/12/13) noch sehr neu sind; eine belastbare Exploitabilitätsbewertung ist daher nicht möglich. Kein KEV-Eintrag bekannt.

Empfehlung: Prüfen Sie, ob Kronosnet auf den Linux-Systemen (SLES 15, Ubuntu 22.04) installiert ist (z. B. via 'rpm -q kronosnet' bzw. 'dpkg -l | grep kronosnet'). Falls nicht installiert, besteht kein Handlungsbedarf. Falls Kronosnet aktiv genutzt wird (Clustering-Umgebung), sollte das verfügbare Update auf kronosnet-1.35-1 im nächsten Wartungsfenster eingespielt werden.
CVE-2026-15811 · EPSS 0.1%CVE-2026-15812 · EPSS 0.2%CVE-2026-15813 · EPSS 0.3%
MITTEL DFN-CERT 2026-2955 2026-07-31 Sicherheit
Advisory öffnen →
Mattermost Server: Mehrere Schwachstellen ermöglichen u. a. einen Denial-of-Service-Angriff (Apple, Linux, Microsoft, Office)
CVSS n/vEPSS 0.3%Konfidenz: NIEDRIG
Office · Apple Linux Microsoft
EPSS-Einordnung

EPSS 0.3% – sehr geringes Ausnutzungsrisiko. Übertrifft 21% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

Mattermost Server ist im beschriebenen Technologie-Stack der Beispiel GmbH nicht explizit aufgeführt, was die direkte Relevanz einschränkt. Die Schwachstellen ermöglichen primär Denial-of-Service-Angriffe sowie eine lokale Dateimanipulation; der Hersteller bewertet den Schweregrad selbst als 'Medium'. Für die Remote-Ausnutzung sind niedrige Privilegien erforderlich, was die Angriffshürde leicht erhöht. Keine CVE-Detaildaten, kein EPSS-Score und kein CISA-KEV-Eintrag verfügbar, sodass die reale Ausnutzungswahrscheinlichkeit derzeit nicht quantifizierbar ist.

Empfehlung: Prüfen, ob Mattermost Server im Unternehmen eingesetzt wird (auch als inoffizielles oder abteilungsinternes Tool). Falls ja: Update auf die gepatchten Versionen 11.8.2, 11.7.5, 11.6.6 oder 10.11.21 einplanen. Bis zum Patch-Einsatz Netzwerkzugang zum Mattermost-Server auf autorisierte Nutzer beschränken und Monitoring auf ungewöhnliche Aktivitäten aktivieren. Falls Mattermost nicht im Einsatz ist, Advisory schließen.
CVE-2026-10600 · EPSS 0.2%CVE-2026-10819 · EPSS 0.2%CVE-2026-7521 · EPSS 0.3%CVE-2026-9597 · EPSS 0.1%
NIEDRIG DFN-CERT 2026-2019 2026-07-31 Linux · Sicherheit
Advisory öffnen →
GIMP: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes mit den Rechten des Dienstes (Linux, Oracle, Office)
CVSS n/vEPSS 0.8%Konfidenz: MITTEL
Office · Linux Oracle
EPSS-Einordnung

EPSS 0.8% – sehr geringes Ausnutzungsrisiko. Übertrifft 52% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 👁 Beobachten

GIMP ist eine Desktop-Bildbearbeitungsanwendung, die im Unternehmenskontext der Beispiel GmbH nicht zu den eingesetzten Technologien gehört. Die betroffenen Plattformen sind RHEL/Oracle Linux – der Kunde betreibt SLES 15 und Ubuntu 22.04 LTS, für die keine Patches im Advisory erwähnt werden. Zudem handelt es sich um lokale Schwachstellen ohne Netzwerkzugang, was die Ausnutzbarkeit im Unternehmensumfeld weiter einschränkt. CVE-Daten und EPSS-Scores liegen nicht vor, was eine präzise Exploitabilitätsbewertung verhindert.

Empfehlung: Kein unmittelbarer Handlungsbedarf für die Beispiel GmbH, da GIMP nicht im Technologieportfolio gelistet ist und die gepatchten Distributionen (RHEL/Oracle Linux) nicht eingesetzt werden. Prüfen, ob GIMP auf einzelnen Linux-Endpunkten (SLES 15, Ubuntu 22.04) dennoch installiert ist – falls ja, Paketmanager-Updates einspielen, sobald distributionsspezifische Patches verfügbar sind. Nicht benötigte Bildbearbeitungssoftware auf Servern deinstallieren.
CVE-2026-4150 · EPSS 0.8%CVE-2026-4153 · EPSS 0.7%CVE-2026-4154 · EPSS 0.6%CVE-2026-4887 · EPSS 0.6%
MITTEL DFN-CERT 2026-1637 2026-07-31 Sicherheit
Advisory öffnen →
PackageKit: Eine Schwachstelle ermöglicht das Erlangen von Administratorrechten (Linux, Oracle, Systemsoftware)
CVSS n/vEPSS 0.5%Konfidenz: NIEDRIG
Systemsoftware · Linux Oracle
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 38% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

Die Schwachstelle in PackageKit ermöglicht lokale Privilegieneskalation bis hin zu Administratorrechten. Da keine CVE-Details vorliegen, können CVSS-Vektor, EPSS und KEV-Status nicht bewertet werden. Der Angriff erfordert typischerweise lokalen Zugang zum System, was die Ausnutzbarkeit im Vergleich zu remote-ausnutzbaren Schwachstellen einschränkt. Im Kundenumfeld ist Ubuntu 22.04 LTS potenziell betroffen – SLES 15 ist ebenfalls relevant, da Updates für SUSE-Produkte bereits verfügbar sind.

Empfehlung: Für Ubuntu 22.04 LTS prüfen, ob ein Sicherheitsupdate für 'packagekit' verfügbar ist (apt list --upgradable | grep packagekit) und dieses zeitnah einspielen. Für SLES 15 das verfügbare Sicherheitsupdate über den regulären Patch-Prozess anwenden. Da es sich um eine Privilegieneskalation handelt, ist das Risiko besonders relevant auf Systemen mit mehreren lokalen Benutzern oder exponierten Diensten, die unter eingeschränkten Rechten laufen.
CVE-2026-41651 · EPSS 0.5%
Keine Ergebnisse für diese Filterauswahl.
📌 Watchlist
Filter:
Sortieren:
CVSS
Schweregrad einer Schwachstelle (0–10). Bewertet Angriffsvektor, Komplexität, benötigte Rechte und Auswirkung. Misst Schwere – nicht die Wahrscheinlichkeit aktiver Ausnutzung.
EPSS
Wahrscheinlichkeit (0–100%) der Ausnutzung in den nächsten 30 Tagen, basierend auf Threat Intelligence und Dark Web-Aktivität. Quelle: FIRST.org. Ergänzt CVSS um die reale Exploitabilität.
CISA KEV
US-Behörde CISA: Liste aktiv in der Wildnis ausgenutzter Schwachstellen. KEV-Eintrag = bestätigte Exploitation. Immer zeitnahes Handeln erforderlich.
CVE
Eindeutige, weltweit gültige Bezeichnung einer Sicherheitslücke (CVE-JJJJ-NNNN). Vergeben von MITRE, gepflegt in der NVD (NIST).
Konfidenz
HOCH: vollständige Datenbasis. MITTEL: teilweise verfügbar. NIEDRIG: wenig Daten (z.B. sehr neue CVEs) – manuelle Prüfung empfohlen.
Risikostufen
KRITISCH: sofort handeln. HOCH: zeitnah patchen. MITTEL: reguläres Patch-Management. NIEDRIG: beobachten. NICHT RELEVANT: betrifft keine eingesetzten Technologien.
Zeitrahmen
⚡ Sofort: 24–48h. 📅 7 Tage: Notfall-Patch. 📅 30 Tage: nächster Patch-Zyklus. 🔧 Wartungsfenster: planbar. 👁 Beobachten: keine Aktion, Monitoring.
Watchlist
CVEs aus KRITISCH-, HOCH- und MITTEL-Advisories werden automatisch aufgenommen und nach Tag 7, 30 und 90 re-evaluiert. Eskalation bei EPSS-Anstieg >5%, Überschreitung der 10%-Schwelle oder NEU in CISA KEV.