DFN-CERT Lagebericht
SentiGuard Datenschutz GmbH & Co. KG – Tägliche Sicherheitsanalyse
06. August 2026
38 Advisories verarbeitet
Übersicht:
5MITTEL
2NIEDRIG
Filter:
Sortieren:
NICHT RELEVANT CERT-Bund WID-SEC-2026-2661 2026-08-05 Aruba EdgeConnect SD-WAN Orchestrator
Advisory öffnen →
Aruba EdgeConnect SD-WAN Orchestrator: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2660 2026-08-05 Lenovo XClarity Orchestrator
Advisory öffnen →
Lenovo XClarity Orchestrator: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen und Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2659 2026-08-05 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2658 2026-08-05 X.Org X11
Advisory öffnen →
X.Org X11: Mehrere Schwachstellen ermöglichen Privilegieneskalation und Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2657 2026-08-05 Red Hat Ansible Automation Platform (ansible-core)
Advisory öffnen →
Red Hat Ansible Automation Platform (ansible-core): Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2656 2026-08-05 Veeam ONE
Advisory öffnen →
Veeam ONE: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2655 2026-08-05 Mozilla Firefox für Android
Advisory öffnen →
Mozilla Firefox für Android: Schwachstelle ermöglicht Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2654 2026-08-05 [mittel] vim (vms_fixfilename)
Advisory öffnen →
[mittel] vim (vms_fixfilename): Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2653 2026-08-05 FasterXML Jackson
Advisory öffnen →
FasterXML Jackson: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2652 2026-08-05 Autodesk FBX SDK
Advisory öffnen →
Autodesk FBX SDK: Mehrere Schwachstellen ermöglichen Ausführen von beliebigem Programmcode mit den Rechten des Dienstes
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2651 2026-08-05 Pega Platform
Advisory öffnen →
Pega Platform: Schwachstelle ermöglicht Cross-Site Scripting
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2650 2026-08-05 Red Hat Ansible Automation Platform (quic-go)
Advisory öffnen →
Red Hat Ansible Automation Platform (quic-go): Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2649 2026-08-05 Django
Advisory öffnen →
Django: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2648 2026-08-05 Langflow
Advisory öffnen →
Langflow: Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2647 2026-08-05 Google Android Pixel
Advisory öffnen →
Google Android Pixel: Schwachstelle ermöglicht Privilegieneskalation
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2646 2026-08-05 Lenovo XClarity (OneCLI)
Advisory öffnen →
Lenovo XClarity (OneCLI): Schwachstelle ermöglicht Manipulation von Dateien
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2645 2026-08-05 Red Hat Enterprise Linux (sg3_utils)
Advisory öffnen →
Red Hat Enterprise Linux (sg3_utils): Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2644 2026-08-05 Red Hat Enterprise Linux (FreeRDP)
Advisory öffnen →
Red Hat Enterprise Linux (FreeRDP): Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2118 2026-08-05 IBM App Connect Enterprise
Advisory öffnen →
IBM App Connect Enterprise: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1980 2026-08-05 Pixel Patchday Juni 2026
Advisory öffnen →
Pixel Patchday Juni 2026: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1415 2026-08-05 Red Hat OpenShift Tempo (Apache Thrift)
Advisory öffnen →
Red Hat OpenShift Tempo (Apache Thrift): Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft Red Hat OpenShift Tempo mit Apache Thrift, eine Observability-Plattform für verteilte Tracing-Daten. Laut dem vorliegenden Kundenkontext setzt die Beispiel GmbH weder OpenShift noch Tempo oder Apache Thrift ein. Da keine CVE-Details, kein CVSS-Vektor, kein EPSS-Score und kein KEV-Eintrag vorliegen, ist eine inhaltliche Risikobewertung der Schwachstellen selbst nicht möglich. Die fehlende Technologierelevanz im Kundensystem macht eine weitere Analyse obsolet.

Empfehlung: Kein Handlungsbedarf für die Beispiel GmbH, da die betroffene Technologie (Red Hat OpenShift Tempo / Apache Thrift) nicht im Einsatz ist. Advisory archivieren. Sollte OpenShift oder Tempo zukünftig eingeführt werden, ist dieses Advisory erneut zu prüfen, sobald vollständige CVE-Details verfügbar sind.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1082 2026-08-05 Eclipse Jetty
Advisory öffnen →
Eclipse Jetty: Schwachstelle ermöglicht Manipulation von Daten
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0555 2026-08-05 FasterXML Jackson
Advisory öffnen →
FasterXML Jackson: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-1205 2026-08-05 Golang Go
Advisory öffnen →
Golang Go: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2024-0527 2026-08-05 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2024-0518 2026-08-05 Golang Go
Advisory öffnen →
Golang Go: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT DFN-CERT 2026-3926 2026-08-05 Sicherheit · Server
Advisory öffnen →
Red Hat JBoss Enterprise Web Server: Mehrere Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen (Linux, Server)
CVSS n/vEPSS 0.4%Konfidenz: HOCH
Server · Linux
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 34% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft Red Hat JBoss Enterprise Web Server 7 auf RHEL 8/9/10 (Linux). Im eingesetzten Technologie-Stack der Beispiel GmbH ist weder JBoss Enterprise Web Server noch RHEL vorhanden – die Linux-Systeme laufen auf SLES 15 und Ubuntu 22.04 LTS. Obwohl die zugrundeliegenden Apache Tomcat-Schwachstellen (CVE-2026-53404, CVE-2026-53434, CVE-2026-55276, CVE-2026-59083) grundsätzlich relevant sein könnten, sind keine CVE-Details oder EPSS-Scores verfügbar, und der Kunde setzt kein Apache Tomcat oder JBoss ein. Eine direkte Betroffenheit ist daher nicht gegeben.

Empfehlung: Keine Maßnahmen erforderlich. Sollte Apache Tomcat oder JBoss EWS zukünftig im Unternehmen eingesetzt werden, ist dieses Advisory erneut zu prüfen. Die CVEs sollten bei Verfügbarkeit von CVSS- und EPSS-Daten nachbewertet werden, um eine fundierte Einschätzung für ähnliche Umgebungen zu ermöglichen.
CVE-2026-53404 · EPSS 0.4%CVE-2026-53434 · EPSS 0.4%CVE-2026-55276 · EPSS 0.4%CVE-2026-59083 · EPSS 0.2%
NICHT RELEVANT DFN-CERT 2026-3922 2026-08-05 Linux · Sicherheit
Advisory öffnen →
Red Hat Satellite, Red Hat Satellite Capsule: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe (Linux, Netzwerk, Systemsoftware)
CVSS 7.4EPSS 1.7%Konfidenz: HOCH
Netzwerk Systemsoftware · Linux
EPSS-Einordnung

EPSS 1.7% – geringes Ausnutzungsrisiko. Übertrifft 75% aller bekannten CVEs. Ausnutzung möglich, aber selten beobachtet. Reguläres Patch-Management ausreichend.

SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft Red Hat Satellite und Red Hat Satellite Capsule (Version 6.17 und 6.18), die im dokumentierten Technologiestack der Beispiel GmbH nicht eingesetzt werden. Die betroffenen Produkte sind spezialisierte Red-Hat-Infrastrukturkomponenten für Patch-Management und Systemverwaltung. Obwohl OpenSSL im Kundenumfeld vorhanden ist, bezieht sich die OpenSSL-Schwachstelle (CVE-2025-9230) hier auf die in Satellite gebündelte Komponente, nicht auf eigenständige OpenSSL-Installationen. Der EPSS-Wert der einzigen mit Details vorliegenden CVE (CVE-2026-48526, EPSS 0,1%) unterstreicht die derzeit sehr geringe Ausnutzungswahrscheinlichkeit.

Empfehlung: Keine Maßnahmen erforderlich, da Red Hat Satellite nicht im Einsatz ist. Sollte Red Hat Satellite zukünftig eingeführt werden, ist sicherzustellen, dass die Updates auf Version 6.17.10 bzw. 6.18.8 eingespielt werden. Die eigenständigen OpenSSL-Installationen im Kundenumfeld sollten separat auf aktuelle Patches geprüft werden, da CVE-2025-9230 dort unabhängig relevant sein kann.
CVE-2025-9230 · EPSS 1.7%CVE-2026-12515 · EPSS 0.2%CVE-2026-2332 · EPSS 1.1%CVE-2026-48526 · CVSS 7.4 · EPSS 0.1%CVE-2026-54059 · EPSS 0.4%CVE-2026-54060 · EPSS 0.4%CVE-2026-54297 · EPSS 0.4%CVE-2026-55379 · EPSS 0.4%+2 weitere
NICHT RELEVANT DFN-CERT 2026-3921 2026-08-05 Linux · Sicherheit
Advisory öffnen →
Red Hat Satellite, Red Hat Satellite Capsule: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe (Linux, Netzwerk, Systemsoftware)
CVSS n/vEPSS 1.1%Konfidenz: HOCH
Netzwerk Systemsoftware · Linux
EPSS-Einordnung

EPSS 1.1% – geringes Ausnutzungsrisiko. Übertrifft 63% aller bekannten CVEs. Ausnutzung möglich, aber selten beobachtet. Reguläres Patch-Management ausreichend.

SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft Red Hat Satellite und Red Hat Satellite Capsule in Version 6.19, die im dokumentierten Technologiestack der Beispiel GmbH nicht eingesetzt werden. Der Kunde nutzt SLES 15 und Ubuntu 22.04 LTS als Linux-Plattformen, jedoch kein Red Hat Satellite als Patch-Management-System. CVE-Details und EPSS-Scores liegen noch nicht vor, da das Advisory sehr neu ist (2026-08-05), was eine vollständige technische Bewertung zusätzlich erschwert. Die beschriebenen Schwachstellen (DoS, Information Disclosure, HTTP Request Smuggling) wären im Falle eines Einsatzes als mittleres Risiko einzustufen, da für die meisten keine Privilegien erforderlich sind.

Empfehlung: Kein Handlungsbedarf für die Beispiel GmbH, da Red Hat Satellite nicht im Einsatz ist. Falls zukünftig eine Einführung von Red Hat Satellite geplant ist, sollte dieses Advisory in die Planungsunterlagen aufgenommen werden. Generell empfiehlt sich eine Überprüfung, ob im Unternehmen Jetty, Python Pillow, Nokogiri oder Faraday als eigenständige Komponenten in anderen Anwendungen eingesetzt werden – in diesem Fall wären die entsprechenden CVEs separat zu bewerten.
CVE-2026-12515 · EPSS 0.2%CVE-2026-2332 · EPSS 1.1%CVE-2026-54059 · EPSS 0.4%CVE-2026-54060 · EPSS 0.4%CVE-2026-54297 · EPSS 0.4%CVE-2026-55379 · EPSS 0.4%CVE-2026-55380 · EPSS 0.4%CVE-2026-57236 · EPSS 0.3%
NICHT RELEVANT DFN-CERT 2026-3919 2026-08-05 Linux · Sicherheit
Advisory öffnen →
Red Hat Satellite, Red Hat Satellite Capsule: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe (Linux, Netzwerk, Systemsoftware)
CVSS 7.4EPSS 1.7%Konfidenz: HOCH
Netzwerk Systemsoftware · Linux
EPSS-Einordnung

EPSS 1.7% – geringes Ausnutzungsrisiko. Übertrifft 75% aller bekannten CVEs. Ausnutzung möglich, aber selten beobachtet. Reguläres Patch-Management ausreichend.

SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft Red Hat Satellite und Red Hat Satellite Capsule, die im Technologieportfolio der Beispiel GmbH nicht eingesetzt werden. Die betroffenen Komponenten (Katello, libsolv, PyJWT im Satellite-Kontext) sind spezifisch für die Red Hat Satellite-Infrastruktur. Obwohl OpenSSL im Kundenumfeld vorhanden ist, bezieht sich CVE-2025-9230 hier auf das Satellite-Paket und nicht auf eine eigenständige OpenSSL-Installation. Der EPSS-Wert von 0,1 % für CVE-2026-48526 (PyJWT) bestätigt eine derzeit sehr geringe Ausnutzungswahrscheinlichkeit.

Empfehlung: Kein Handlungsbedarf für die Beispiel GmbH, da Red Hat Satellite nicht im Einsatz ist. Die im Kundenumfeld vorhandene OpenSSL-Installation sollte separat auf aktuelle Patches geprüft werden, sofern noch nicht geschehen – dies ist jedoch unabhängig von diesem Advisory.
CVE-2025-9230 · EPSS 1.7%CVE-2026-12515 · EPSS 0.2%CVE-2026-2332 · EPSS 1.1%CVE-2026-48526 · CVSS 7.4 · EPSS 0.1%CVE-2026-48864 · EPSS 0.2%CVE-2026-54059 · EPSS 0.4%CVE-2026-54060 · EPSS 0.4%CVE-2026-54297 · EPSS 0.4%+4 weitere
MITTEL DFN-CERT 2026-3915 2026-08-05 Sicherheit
Advisory öffnen →
Apache Thrift: Mehrere Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen (Linux, Entwicklung)
CVSS n/vEPSS 1.1%Konfidenz: NIEDRIG
Entwicklung · Linux
EPSS-Einordnung

EPSS 1.1% – geringes Ausnutzungsrisiko. Übertrifft 64% aller bekannten CVEs. Ausnutzung möglich, aber selten beobachtet. Reguläres Patch-Management ausreichend.

SentiGuard-Einschätzung 📅 30 Tage

Apache Thrift ist ein RPC-Framework, das primär in Entwicklungsumgebungen und Middleware-Stacks eingesetzt wird. Der Kunde nutzt SLES 15, für das ein Sicherheitsupdate verfügbar ist, jedoch ist Apache Thrift nicht explizit im eingesetzten Technologie-Stack der Beispiel GmbH gelistet. Die Schwachstellen umfassen RCE, DoS und Security-Bypass ohne Authentifizierungsvoraussetzung (Netzwerkzugang ausreichend), was grundsätzlich ernst zu nehmen ist. Da keine CVE-Daten, CVSS-Scores oder EPSS-Werte vorliegen und Thrift typischerweise nicht als direkt exponierter Dienst betrieben wird, ist die reale Angriffsfläche im Unternehmenskontext ohne Bestätigung des Einsatzes begrenzt.

Empfehlung: Zunächst prüfen, ob Apache Thrift auf SLES-15-Systemen oder in internen Entwicklungsumgebungen tatsächlich eingesetzt wird (z. B. als Abhängigkeit von Middleware, Big-Data-Komponenten oder internen Diensten). Falls ja: Sicherheitsupdate für 'thrift' auf openSUSE/SLES 15 SP7 zeitnah einspielen. Entwicklungsumgebungen und Build-Pipelines ebenfalls auf betroffene Thrift-Versionen prüfen. Netzwerkseitig sicherstellen, dass Thrift-Ports nicht unnötig exponiert sind.
CVE-2026-41602 · EPSS 0.6%CVE-2026-41604 · EPSS 1.0%CVE-2026-41605 · EPSS 1.0%CVE-2026-41606 · EPSS 1.1%CVE-2026-41607 · EPSS 1.0%CVE-2026-41636 · EPSS 0.5%CVE-2026-48144 · EPSS 0.4%CVE-2026-58023 · EPSS 1.1%+1 weitere
MITTEL DFN-CERT 2026-3912 2026-08-05 Linux · Sicherheit · Server
Advisory öffnen →
Netty: Mehrere Schwachstellen ermöglichen u. a. einen Denial-of-Service-Angriff (Linux, Entwicklung)
CVSS n/vEPSS 0.4%Konfidenz: NIEDRIG
Entwicklung · Linux
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 35% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

Das Advisory betrifft Netty (Java-Netzwerkframework) auf SUSE Linux Enterprise 15 SP4–SP7, das der Kunde in Form von SLES 15 einsetzt. Insgesamt 19 Schwachstellen werden adressiert, darunter DoS, Umgehung von Sicherheitsvorkehrungen und Darstellung falscher Informationen – die meisten ohne Authentifizierungsvoraussetzung und remote ausnutzbar. Da keine CVE-Details mit CVSS-Vektoren oder EPSS-Scores vorliegen und Netty typischerweise als Abhängigkeit in Middleware/Anwendungsservern eingesetzt wird (nicht direkt exponiert), ist das Risiko kontextabhängig: Systeme, die Netty-basierte Anwendungen betreiben, sind potenziell gefährdet, reine Basis-SLES-Installationen ohne entsprechende Java-Anwendungen weniger. Kein KEV-Eintrag bekannt.

Empfehlung: Prüfen, ob auf den SLES 15-Systemen Netty oder Netty-abhängige Java-Anwendungen (z. B. Elasticsearch, Cassandra, Vert.x, Kafka) betrieben werden. Falls ja, die bereitgestellten SUSE-Sicherheitsupdates für 'netty' und 'netty-tcnative' zeitnah einspielen. Patch-Rollout über reguläres Patch-Management für SLES 15 SP4–SP7 einplanen. Systeme ohne Netty-Nutzung können im nächsten Wartungsfenster aktualisiert werden.
CVE-2026-44891 · EPSS 0.4%CVE-2026-56746 · EPSS 0.4%CVE-2026-56820 · EPSS 0.2%CVE-2026-59900 · EPSS 0.3%CVE-2026-59920 · EPSS 0.2%
MITTEL DFN-CERT 2026-3910 2026-08-05 Linux · Container · Sicherheit · Server
Advisory öffnen →
KubeVirt: Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien (Linux, Hypervisor, Netzwerk, Virtualisierung)
CVSS n/vEPSS 0.4%Konfidenz: NIEDRIG
Netzwerk Virtualisierung · Linux Hypervisor
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 37% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

Das Advisory betrifft KubeVirt auf SUSE Linux Enterprise 15 SP7, was im Kundenkontext relevant ist, da SLES 15 eingesetzt wird. Allerdings ist KubeVirt eine spezialisierte Kubernetes-Virtualisierungskomponente, die nicht standardmäßig auf SLES-Systemen installiert ist – ihre Präsenz im Kundennetz muss erst verifiziert werden. Keine CVE-Detaildaten (CVSS, EPSS, KEV) sind verfügbar, da das Advisory sehr neu ist (2026-08-05); die beschriebenen Schwachstellen umfassen Remote-Privilegieneskalation (CVE-2026-39821 in Go) und mehrere DoS-Vektoren. Die Privilegieneskalation ist der kritischste Aspekt, jedoch sind unterschiedliche Vorab-Privilegien für die Ausnutzung erforderlich, was die reale Angriffsfläche einschränkt.

Empfehlung: Zunächst prüfen, ob KubeVirt auf den SLES 15-Systemen des Kunden installiert und aktiv ist (rpm -q kubevirt oder entsprechende Kubernetes-Cluster-Inventur). Falls KubeVirt nicht eingesetzt wird, ist keine Maßnahme erforderlich. Falls KubeVirt vorhanden ist, die bereitgestellten SUSE-Sicherheitsupdates für SLES 15 SP7 zeitnah einspielen (zypper update kubevirt). Bis zum Patchen Zugriff auf KubeVirt-API-Endpunkte auf autorisierte Nutzer beschränken.
CVE-2026-13201 · EPSS 0.1%CVE-2026-39821 · EPSS 0.4%CVE-2026-46600 · EPSS 0.3%CVE-2026-56852 · EPSS 0.4%
NIEDRIG DFN-CERT 2026-3909 2026-08-05 Sicherheit
Advisory öffnen →
HTTP::Tiny: Eine Schwachstelle ermöglicht das Ausspähen von Informationen (Linux, Netzwerk)
CVSS n/vEPSS 0.3%Konfidenz: NIEDRIG
Netzwerk · Linux
EPSS-Einordnung

EPSS 0.3% – sehr geringes Ausnutzungsrisiko. Übertrifft 17% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Die Schwachstelle CVE-2026-7017 in HTTP::Tiny (perl-HTTP-Tiny) ermöglicht das Ausspähen von Informationen aus der Ferne ohne Privilegien, erfordert jedoch Benutzerinteraktion. Es liegen keine CVE-Details, kein CVSS-Score und kein EPSS-Wert vor, da das Advisory sehr neu ist; eine präzise Exploitabilitätsbewertung ist daher nicht möglich. Der Kunde setzt SLES 15 ein, was grundsätzlich eine Betroffenheit impliziert, da das Advisory explizit openSUSE Backports SLE 15 SP7 adressiert. Die Schwachstellenklasse 'Information Disclosure' ohne bekannte aktive Ausnutzung (kein KEV-Eintrag) und mit Benutzerinteraktionsvoraussetzung stuft das Risiko als niedrig ein.

Empfehlung: Prüfen, ob perl-HTTP-Tiny auf den SLES 15-Systemen installiert und in Verwendung ist. Falls ja, das bereitgestellte Sicherheitsupdate für perl-HTTP-Tiny im nächsten regulären Patchzyklus einspielen. Ubuntu 22.04 LTS ebenfalls auf Verfügbarkeit eines entsprechenden Updates prüfen, sobald Distributionspatches vorliegen. Situation beobachten, bis vollständige CVE-Details und CVSS-Score verfügbar sind.
CVE-2026-7017 · EPSS 0.3%
NICHT RELEVANT DFN-CERT 2026-3908 2026-08-05 Linux · Oracle · Sicherheit
Advisory öffnen →
sg3_utils: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes (Linux, Oracle, Systemsoftware)
CVSS n/vEPSS 0.2%Konfidenz: HOCH
Systemsoftware · Linux Oracle
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 16% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Die Schwachstelle CVE-2026-16313 in sg3_utils betrifft ausschließlich Red Hat Enterprise Linux und Oracle Linux in den Versionen 9 und 10. Der Kunde setzt SLES 15 und Ubuntu 22.04 LTS ein, nicht RHEL oder Oracle Linux. Zudem erfordert die Ausnutzung physischen Zugriff auf das betroffene System, was den Angriffspfad erheblich einschränkt. CVE-Daten und EPSS-Score liegen noch nicht vor, da das Advisory sehr neu ist, jedoch ändert dies nichts an der fehlenden Plattformrelevanz.

Empfehlung: Keine Maßnahmen erforderlich. Die betroffenen Plattformen (RHEL, Oracle Linux) sind im Kundenumfeld nicht im Einsatz. Sollte sg3_utils auf SLES 15 oder Ubuntu 22.04 eingesetzt werden, empfiehlt sich eine Beobachtung, ob entsprechende Patches für diese Distributionen folgen – aktuell besteht kein Handlungsbedarf.
CVE-2026-16313 · EPSS 0.2%
MITTEL DFN-CERT 2026-3864 2026-08-05 Linux · Sicherheit
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. das Erlangen von Administratorrechten (Linux, Oracle, Systemsoftware)
CVSS n/vEPSS 0.5%Konfidenz: NIEDRIG
Systemsoftware · Linux Oracle
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 41% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

Die drei Schwachstellen (CVE-2026-52923, CVE-2026-52993, CVE-2026-64530) ermöglichen lokale Privilegieneskalation bis zu Administratorrechten sowie Codeausführung, erfordern jedoch explizit lokalen Zugang und übliche (nicht-privilegierte) Benutzerrechte. Keine CVE-Details oder EPSS-Scores verfügbar, da das Advisory sehr neu ist – die Einschätzung basiert daher auf dem beschriebenen Angriffsszenario. Kein KEV-Eintrag bekannt. Im Kundenkontext sind Ubuntu 22.04 LTS und SLES 15 potenziell betroffen; die Patches beziehen sich primär auf RHEL 9 und Oracle Linux 9, was die direkte Relevanz für den Kunden einschränkt, aber Kernel-Schwachstellen dieser Art betreffen häufig mehrere Distributionen.

Empfehlung: Prüfen, ob Ubuntu 22.04 LTS und SLES 15 von denselben Kernel-Schwachstellen betroffen sind – entsprechende Advisories von Canonical und SUSE abwarten bzw. aktiv abfragen. Für RHEL/Oracle-Linux-Systeme (falls vorhanden) sofort die bereitgestellten Kernel-Updates einspielen. Auf Ubuntu und SLES verfügbare Kernel-Updates im nächsten regulären Patchzyklus anwenden und Patchstatus dokumentieren. Zugang zu Linux-Systemen auf notwendige Benutzer beschränken, um das Angriffsfenster für lokale Privilegieneskalation zu minimieren.
CVE-2026-52923 · EPSS 0.1%CVE-2026-52993 · EPSS 0.4%CVE-2026-64530 · EPSS 0.5%
MITTEL DFN-CERT 2026-3353 2026-08-05 Linux · Sicherheit · Server
Advisory öffnen →
FreeIPMI: Zwei Schwachstellen ermöglichen einen Denial-of-Service-Angriff (Linux, Systemsoftware)
CVSS 7.5EPSS 0.4%Konfidenz: MITTEL
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 32% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

FreeIPMI ist im eingesetzten Technologie-Stack des Kunden nicht explizit gelistet, jedoch wird Ubuntu 22.04 LTS eingesetzt, für das Sicherheitsupdates verfügbar sind. Die Schwachstelle ermöglicht einen netzwerkbasierten DoS ohne Authentifizierung (AV:N/AC:L/PR:N/UI:N), was grundsätzlich ein erhöhtes Risiko darstellt. Der EPSS-Score von 0,4% (Perzentile 32%) deutet auf eine geringe reale Ausnutzungswahrscheinlichkeit hin, und es ist kein KEV-Eintrag vorhanden. FreeIPMI ist eine IPMI-Verwaltungssoftware, die typischerweise nur auf Servern mit Bare-Metal-Management eingesetzt wird – die tatsächliche Betroffenheit hängt davon ab, ob das Paket auf den Ubuntu-Systemen installiert ist.

Empfehlung: Prüfen, ob FreeIPMI auf den Ubuntu 22.04 LTS Systemen installiert ist (dpkg -l | grep freeipmi). Falls vorhanden, das verfügbare Sicherheitsupdate über den regulären Paketmanager einspielen (apt update && apt upgrade freeipmi). Falls FreeIPMI nicht benötigt wird, Deinstallation des Pakets in Betracht ziehen. IPMI-Schnittstellen grundsätzlich auf dedizierte Management-Netzwerke beschränken und nicht dem allgemeinen Netzwerk exponieren.
CVE-2026-33554 · EPSS 0.4%CVE-2026-50031 · CVSS 7.5 · EPSS 0.4%
NIEDRIG DFN-CERT 2026-3225 2026-08-05 Linux · Oracle · Sicherheit
Advisory öffnen →
GStreamer: Zwei Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe (Linux, Oracle, Office, Systemsoftware)
CVSS 7.1EPSS 0.2%Konfidenz: MITTEL
Office Systemsoftware · Linux Oracle
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 14% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Die Schwachstelle CVE-2026-53703 betrifft GStreamer (gstreamer1-plugins-ugly-free) auf Linux-Systemen und ermöglicht DoS sowie Informationsabfluss. Der CVSS-Vektor (AV:N/AC:L/PR:N/UI:R) zeigt zwar Netzwerkzugang ohne Authentifizierung, erfordert jedoch Benutzerinteraktion – typischerweise das Öffnen einer manipulierten Mediendatei. Der EPSS-Score von 0,2 % (Perzentile 9 %) signalisiert eine sehr geringe reale Ausnutzungswahrscheinlichkeit. Entscheidend: Der Kunde betreibt keine RHEL- oder Oracle-Linux-Systeme, sondern SLES 15 und Ubuntu 22.04 LTS – für diese Distributionen sind im Advisory keine Patches genannt, und GStreamer-Plugins-Ugly ist in typischen Unternehmensumgebungen ohne Multimedia-Nutzung häufig nicht installiert.

Empfehlung: Prüfen, ob gstreamer1-plugins-ugly bzw. vergleichbare GStreamer-Pakete auf den SLES 15- und Ubuntu 22.04-Systemen installiert sind (dpkg -l | grep gstreamer, rpm -qa | grep gstreamer). Falls vorhanden, Distributionsspezifische Patches über SUSE/Canonical-Kanäle beobachten und im nächsten regulären Patchzyklus einspielen. Auf Systemen ohne Multimedia-Verarbeitung ist das Paket zu deinstallieren, sofern keine Abhängigkeiten bestehen.
CVE-2026-53703 · CVSS 7.1 · EPSS 0.2%CVE-2026-53704 · EPSS 0.2%
Keine Ergebnisse für diese Filterauswahl.
📌 Watchlist
Filter:
Sortieren:
CVSS
Schweregrad einer Schwachstelle (0–10). Bewertet Angriffsvektor, Komplexität, benötigte Rechte und Auswirkung. Misst Schwere – nicht die Wahrscheinlichkeit aktiver Ausnutzung.
EPSS
Wahrscheinlichkeit (0–100%) der Ausnutzung in den nächsten 30 Tagen, basierend auf Threat Intelligence und Dark Web-Aktivität. Quelle: FIRST.org. Ergänzt CVSS um die reale Exploitabilität.
CISA KEV
US-Behörde CISA: Liste aktiv in der Wildnis ausgenutzter Schwachstellen. KEV-Eintrag = bestätigte Exploitation. Immer zeitnahes Handeln erforderlich.
CVE
Eindeutige, weltweit gültige Bezeichnung einer Sicherheitslücke (CVE-JJJJ-NNNN). Vergeben von MITRE, gepflegt in der NVD (NIST).
Konfidenz
HOCH: vollständige Datenbasis. MITTEL: teilweise verfügbar. NIEDRIG: wenig Daten (z.B. sehr neue CVEs) – manuelle Prüfung empfohlen.
Risikostufen
KRITISCH: sofort handeln. HOCH: zeitnah patchen. MITTEL: reguläres Patch-Management. NIEDRIG: beobachten. NICHT RELEVANT: betrifft keine eingesetzten Technologien.
Zeitrahmen
⚡ Sofort: 24–48h. 📅 7 Tage: Notfall-Patch. 📅 30 Tage: nächster Patch-Zyklus. 🔧 Wartungsfenster: planbar. 👁 Beobachten: keine Aktion, Monitoring.
Watchlist
CVEs aus KRITISCH-, HOCH- und MITTEL-Advisories werden automatisch aufgenommen und nach Tag 7, 30 und 90 re-evaluiert. Eskalation bei EPSS-Anstieg >5%, Überschreitung der 10%-Schwelle oder NEU in CISA KEV.