DFN-CERT Lagebericht
SentiGuard Datenschutz GmbH & Co. KG – Tägliche Sicherheitsanalyse
12. August 2026
48 Advisories verarbeitet
Übersicht:
3MITTEL
1NIEDRIG
Filter:
Sortieren:
NICHT RELEVANT CERT-Bund WID-SEC-2026-2750 2026-08-11 Red Hat OpenShift
Advisory öffnen →
Red Hat OpenShift: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2749 2026-08-11 Red Hat OpenShift (oauth-proxy)
Advisory öffnen →
Red Hat OpenShift (oauth-proxy): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2748 2026-08-11 Red Hat Enterprise Linux (pyasn1)
Advisory öffnen →
Red Hat Enterprise Linux (pyasn1): Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2747 2026-08-11 OpenSSH
Advisory öffnen →
OpenSSH: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2746 2026-08-11 SAP Patch Day August 2026
Advisory öffnen →
SAP Patch Day August 2026: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2745 2026-08-11 [mittel] Redis
Advisory öffnen →
[mittel] Redis: Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2744 2026-08-11 TYPO3 Core
Advisory öffnen →
TYPO3 Core: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2743 2026-08-11 CyberPanel
Advisory öffnen →
CyberPanel: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2742 2026-08-11 systemd
Advisory öffnen →
systemd: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2741 2026-08-11 HCL BigFix Mobile
Advisory öffnen →
HCL BigFix Mobile: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2740 2026-08-11 GNU libc
Advisory öffnen →
GNU libc: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2739 2026-08-11 vllm
Advisory öffnen →
vllm: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2738 2026-08-11 Metabase
Advisory öffnen →
Metabase: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2737 2026-08-11 Bitwarden
Advisory öffnen →
Bitwarden: Schwachstelle ermöglicht Manipulation von Dateien
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2736 2026-08-11 Dell Computer (Qualcomm MIPI Camera Driver)
Advisory öffnen →
Dell Computer (Qualcomm MIPI Camera Driver): Schwachstelle ermöglicht Codeausführung und DoS
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2735 2026-08-11 Dell integrated Dell Remote Access Controller
Advisory öffnen →
Dell integrated Dell Remote Access Controller: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2734 2026-08-11 Pega Platform
Advisory öffnen →
Pega Platform: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2733 2026-08-11 Apache Airflow Provider
Advisory öffnen →
Apache Airflow Provider: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft Apache Airflow Provider, ein Workflow-Orchestrierungssystem, das im dokumentierten Technologiestack der Beispiel GmbH nicht vorhanden ist. Es sind keine CVE-Details, kein CVSS-Vektor und kein EPSS-Score verfügbar, was eine präzise Risikobewertung zusätzlich erschwert. Die beschriebene Schwachstellenklasse (Informationsoffenlegung) ist grundsätzlich als mittelschwer einzustufen, jedoch ohne Relevanz für den Kunden. Ein KEV-Eintrag liegt nicht vor.

Empfehlung: Kein Handlungsbedarf für die Beispiel GmbH, da Apache Airflow nicht im Einsatz ist. Sollte Airflow in Zukunft eingeführt werden, ist dieses Advisory nachträglich zu berücksichtigen. Bei Unsicherheit über den tatsächlichen Softwarebestand sollte ein internes Asset-Inventar geprüft werden.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2732 2026-08-11 [mittel] Grafana
Advisory öffnen →
[mittel] Grafana: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2731 2026-08-11 GIMP
Advisory öffnen →
GIMP: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2730 2026-08-11 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2729 2026-08-11 Hashicorp Vault und Vault Enterprise
Advisory öffnen →
Hashicorp Vault und Vault Enterprise: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2728 2026-08-11 Rapid7 Velociraptor
Advisory öffnen →
Rapid7 Velociraptor: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2727 2026-08-11 TIBCO JasperReports
Advisory öffnen →
TIBCO JasperReports: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2726 2026-08-11 Red Hat Enterprise MRG
Advisory öffnen →
Red Hat Enterprise MRG: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2725 2026-08-11 Red Hat Enterprise Linux (brace-expansion)
Advisory öffnen →
Red Hat Enterprise Linux (brace-expansion): Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2724 2026-08-11 libvirt
Advisory öffnen →
libvirt: Mehrere Schwachstellen ermöglichen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2723 2026-08-11 [mittel] QEMU
Advisory öffnen →
[mittel] QEMU: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2156 2026-08-11 IBM WebSphere Application Server Liberty
Advisory öffnen →
IBM WebSphere Application Server Liberty: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

IBM WebSphere Application Server Liberty ist nicht im Technologieportfolio der Beispiel GmbH gelistet. Es sind keine CVE-Details, kein CVSS-Vektor, kein EPSS-Score und kein KEV-Eintrag verfügbar, da das Advisory sehr neu ist und noch keine vollständigen Daten vorliegen. Eine inhaltliche Risikobewertung der Schwachstellen ist daher technisch nicht möglich. Da die betroffene Software im Kundensystem nicht eingesetzt wird, besteht keine unmittelbare Relevanz.

Empfehlung: Kein Handlungsbedarf für die Beispiel GmbH, da IBM WebSphere Application Server Liberty nicht im Einsatz ist. Sollte die Software in Zukunft eingeführt werden oder in Drittanbieter-Komponenten verborgen vorhanden sein (z. B. in Middleware-Stacks), ist das Advisory erneut zu prüfen, sobald vollständige CVE-Details verfügbar sind.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0923 2026-08-11 libarchive
Advisory öffnen →
libarchive: Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0803 2026-08-11 libarchive
Advisory öffnen →
libarchive: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen und DoS
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0714 2026-08-11 ImageMagick
Advisory öffnen →
ImageMagick: Schwachstelle ermöglicht nicht spezifizierten Angriff
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0066 2026-08-11 avahi-daemon
Advisory öffnen →
avahi-daemon: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-1883 2026-08-11 Apache Tika
Advisory öffnen →
Apache Tika: Schwachstelle ermöglicht Infogewinn oder Manipulation
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 👁 Beobachten

Apache Tika ist in den eingesetzten Technologien der Beispiel GmbH nicht aufgeführt. Das Advisory enthält zudem keine CVE-Details, keinen CVSS-Vektor und keinen Advisory-Volltext, was eine inhaltliche Risikobewertung der Schwachstelle selbst unmöglich macht. Da keine Daten zu Ausnutzbarkeit, Authentifizierungsvoraussetzungen oder EPSS vorliegen, kann keine fundierte Einschätzung der technischen Schwere erfolgen. Ohne Nachweis des Einsatzes von Apache Tika im Kundenumfeld besteht kein unmittelbarer Handlungsbedarf.

Empfehlung: Prüfen, ob Apache Tika im Unternehmen eingesetzt wird – auch indirekt als Abhängigkeit in Anwendungen wie Content-Management-Systemen, Suchplattformen oder Dokumentenverarbeitungs-Pipelines. Falls ein Einsatz festgestellt wird, das Advisory erneut bewerten sobald CVE-Details und Volltext verfügbar sind, und entsprechende Patches einspielen.
NICHT RELEVANT CERT-Bund WID-SEC-2025-1748 2026-08-11 libarchive
Advisory öffnen →
libarchive: Schwachstelle ermöglicht Denial of Service und potenziell Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-1428 2026-08-11 sudo
Advisory öffnen →
sudo: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-0235 2026-08-11 Dovecot
Advisory öffnen →
Dovecot: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
MITTEL DFN-CERT 2026-4014 2026-08-11 Linux · Sicherheit
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. das Ausspähen von Informationen (Linux, Systemsoftware)
CVSS n/vEPSS 0.4%Konfidenz: NIEDRIG
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 34% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Das Advisory betrifft den Linux-Kernel auf Red Hat Enterprise Linux 9.x – der Kunde setzt jedoch SLES 15 und Ubuntu 22.04 LTS ein, nicht RHEL. Die beschriebenen Schwachstellen umfassen lokale Privilegieneskalation und Codeausführung (erfordern lokalen Zugang und unterschiedliche Privilegien) sowie eine remote ausnutzbare Informationsoffenlegung. CVE-Daten und EPSS-Scores liegen noch nicht vor (Advisory sehr neu, Stand 2026-08-11), was eine präzise Exploitabilitätsbewertung verhindert. Da Linux-Kernel-Schwachstellen typischerweise distributionsübergreifend relevant sind, ist davon auszugehen, dass ähnliche Patches für SLES 15 und Ubuntu 22.04 folgen oder bereits verfügbar sind.

Empfehlung: 1) Prüfen, ob SUSE und Canonical bereits Kernel-Updates für die genannten CVEs (CVE-2025-54518, CVE-2026-31530, CVE-2026-64368, CVE-2026-64531) veröffentlicht haben – über SUSE Security Advisories (SUSE.com/security) und Ubuntu Security Notices (ubuntu.com/security/notices). 2) Verfügbare Kernel-Updates auf SLES 15 und Ubuntu 22.04 LTS im nächsten regulären Wartungsfenster einspielen. 3) CVE-Details und EPSS-Scores beobachten – sollte ein Score >0,3 oder KEV-Eintrag erscheinen, Zeitrahmen auf 'innerhalb 7 Tage' verkürzen. 4) Lokale Angriffsvektoren durch restriktive Benutzerrechte und Zugriffskontrolle auf betroffenen Linux-Systemen mitigieren.
CVE-2025-54518 · EPSS 0.3%CVE-2026-31530 · EPSS 0.1%CVE-2026-64368 · EPSS 0.4%CVE-2026-64531 · EPSS 0.1%
NICHT RELEVANT DFN-CERT 2026-4013 2026-08-11 Linux · Sicherheit
Advisory öffnen →
Fence Agents, Resource-Agents: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff (Linux, Datensicherung, Sicherheit, Systemsoftware)
CVSS n/vEPSS 0.3%Konfidenz: MITTEL
Datensicherung Sicherheit Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.3% – sehr geringes Ausnutzungsrisiko. Übertrifft 26% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Die Schwachstelle CVE-2026-59886 betrifft fence-agents und resource-agents unter Red Hat Enterprise Linux 8 (High Availability / Resilient Storage). Der Kundenkontext zeigt keine RHEL-Systeme – eingesetzt werden SLES 15 und Ubuntu 22.04 LTS. Obwohl die Schwachstelle remote ohne Authentifizierung ausnutzbar ist und einen DoS ermöglicht, ist sie für die Infrastruktur der Beispiel GmbH nicht anwendbar. CVE-Daten und EPSS-Score liegen noch nicht vor, was eine präzise Exploitabilitätsbewertung erschwert, ändert aber nichts an der fehlenden Betroffenheit.

Empfehlung: Kein Handlungsbedarf für die Beispiel GmbH. Falls RHEL-Systeme zukünftig eingeführt werden, sollte geprüft werden, ob fence-agents oder resource-agents im Einsatz sind und ob Patches eingespielt wurden. Für SLES 15 und Ubuntu 22.04 sollte geprüft werden, ob pyasn1 (die betroffene Bibliothek) in anderweitigen Anwendungen genutzt wird und ob distributionsseitige Patches vorliegen.
CVE-2026-59886 · EPSS 0.3%
NIEDRIG DFN-CERT 2026-4008 2026-08-11 Sicherheit
Advisory öffnen →
Apache Portable Runtime Utility (APR-util): Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff (Linux, Entwicklung, Systemsoftware)
CVSS n/vEPSS 0.5%Konfidenz: NIEDRIG
Entwicklung Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 39% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Die Schwachstelle CVE-2026-32327 in Apache Portable Runtime Utility (APR-util) ermöglicht lediglich einen lokalen Denial-of-Service-Angriff ohne Privilegien. Der lokale Angriffsvektor schränkt die Ausnutzbarkeit im Unternehmenskontext erheblich ein, da ein Angreifer zunächst lokalen Zugang zum System benötigt. Keine CVE-Detaildaten (CVSS, EPSS) sind verfügbar, und die Schwachstelle ist nicht im CISA KEV gelistet. Der Kunde setzt Ubuntu 22.04 LTS und SLES 15 ein, auf denen APR-util als Abhängigkeit des Apache HTTP Servers vorhanden sein kann; Patches stehen derzeit nur für Fedora 43/44 im Testing-Status bereit.

Empfehlung: Prüfen, ob APR-util auf den Linux-Systemen (Ubuntu 22.04 LTS, SLES 15) installiert ist und in welcher Version. Distributionsspezifische Sicherheitsupdates für Ubuntu und SLES beobachten und einspielen, sobald stabile Pakete verfügbar sind. Bis dahin sicherstellen, dass lokaler Systemzugang auf betroffenen Servern auf autorisierte Benutzer beschränkt ist. Kein sofortiger Handlungsbedarf, da kein Netzwerkzugriff möglich und kein aktiver Exploit bekannt.
CVE-2026-32327 · EPSS 0.5%
NICHT RELEVANT DFN-CERT 2026-4007 2026-08-11 Sicherheit
Advisory öffnen →
libnfs: Zwei Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Netzwerk)
CVSS 7.1EPSS 0.2%Konfidenz: MITTEL
Netzwerk · Linux
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 9% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

libnfs ist eine NFS-Client-Bibliothek, die primär auf Linux-Systemen eingesetzt wird. Im Kundenumfeld sind zwar Ubuntu 22.04 LTS und SLES 15 vorhanden, jedoch ist libnfs kein Standardbestandteil dieser Distributionen und wird typischerweise nur in spezifischen NFS-Anwendungsszenarien explizit installiert. Der EPSS-Score von 0,2% (Perzentile 9%) signalisiert eine sehr geringe reale Ausnutzungswahrscheinlichkeit. Zudem erfordert die kritischere der beiden Schwachstellen (CVE-2026-53689) Benutzerinteraktion (UI:R) und hohe Angriffskomplexität (AC:H), was die praktische Ausnutzbarkeit weiter einschränkt.

Empfehlung: Prüfen, ob libnfs auf den Linux-Systemen (Ubuntu 22.04 LTS, SLES 15) explizit installiert ist ('dpkg -l libnfs*' bzw. 'rpm -qa | grep libnfs'). Falls nicht vorhanden, keine Maßnahmen erforderlich. Falls libnfs tatsächlich im Einsatz ist, sollte ein Update auf libnfs 6.0.2-9 oder höher eingeplant werden, sobald stabile Pakete für die eingesetzten Distributionen verfügbar sind. Fedora-Pakete sind für den Kunden nicht relevant.
CVE-2026-53689 · CVSS 7.1 · EPSS 0.2%CVE-2026-57918 · EPSS 0.2%
NICHT RELEVANT DFN-CERT 2026-4006 2026-08-11 Sicherheit
Advisory öffnen →
Imager: Eine Schwachstelle ermöglicht das Ausspähen von Informationen (Linux, Office, Systemsoftware)
CVSS n/vEPSS 0.3%Konfidenz: MITTEL
Office Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.3% – sehr geringes Ausnutzungsrisiko. Übertrifft 22% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Die Schwachstelle CVE-2026-19082 betrifft das Perl-Modul 'Imager' unter Linux (Fedora 43/44). Der Kundenkontext umfasst SLES 15 und Ubuntu 22.04 LTS, jedoch kein Fedora. Zudem ist 'perl-Imager' eine spezialisierte Bildverarbeitungsbibliothek, die in typischen Unternehmensumgebungen nicht standardmäßig installiert ist. Keine CVE-Detaildaten (CVSS, EPSS) verfügbar; das Advisory ist sehr neu und der KEV-Status ist nicht gesetzt.

Empfehlung: Prüfen Sie, ob perl-Imager auf den Linux-Systemen (SLES 15, Ubuntu 22.04) installiert ist – dies ist unwahrscheinlich, aber nicht ausgeschlossen. Falls das Paket vorhanden ist, beobachten Sie die Verfügbarkeit von Sicherheitsupdates für die eingesetzten Distributionen. Für Fedora-Systeme (nicht im Kundeneinsatz) stehen bereits Testing-Pakete bereit. Kein unmittelbarer Handlungsbedarf.
CVE-2026-19082 · EPSS 0.3%
NICHT RELEVANT DFN-CERT 2026-4005 2026-08-11
Advisory öffnen →
radsecproxy: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes (Linux, Server)
CVSS n/vKonfidenz: HOCH
Server · Linux
SentiGuard-Einschätzung — Nicht relevant

radsecproxy ist ein RADIUS-over-TLS/DTLS-Proxy, der im Technologiestack der Beispiel GmbH nicht eingesetzt wird. Die betroffenen Plattformen (Fedora, Fedora EPEL) sind ebenfalls nicht im Kundeneinsatz – der Kunde betreibt SLES 15 und Ubuntu 22.04 LTS. Keine CVE-Daten oder EPSS-Werte verfügbar, da das Advisory sehr neu ist; die Schwachstelle erfordert zudem übliche Privilegien (kein unauthentifizierter Angriff). Eine direkte Betroffenheit ist nicht gegeben.

Empfehlung: Keine Maßnahmen erforderlich. Sollte radsecproxy zukünftig im Unternehmen eingesetzt werden, ist auf Version 1.11.4 oder höher zu aktualisieren. Das Advisory kann ohne weitere Aktion geschlossen werden.
NICHT RELEVANT DFN-CERT 2026-4003 2026-08-11
Advisory öffnen →
Icinga: Mehrere Schwachstellen ermöglichen u. a. das Erlangen von Administratorrechten (Linux, Netzwerk)
CVSS n/vEPSS 0.5%Konfidenz: MITTEL
Netzwerk · Linux
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 40% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
CVE-2025-61907 · EPSS 0.4%CVE-2025-61908 · EPSS 0.5%CVE-2025-61909 · EPSS 0.2%CVE-2026-61550CVE-2026-61551CVE-2026-61552
MITTEL DFN-CERT 2026-4000 2026-08-11 Sicherheit
Advisory öffnen →
systemd: Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien (Linux, Systemsoftware)
CVSS n/vEPSS 0.1%Konfidenz: NIEDRIG
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.1% – sehr geringes Ausnutzungsrisiko. Übertrifft 2% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

Die Schwachstellen in systemd betreffen Ubuntu 22.04 LTS, das beim Kunden im Einsatz ist. Alle Schwachstellen sind ausschließlich lokal ausnutzbar und erfordern übliche (nicht-privilegierte) Benutzerrechte, was den Angriffsvektor erheblich einschränkt. CVE-2026-16742 (systemd-homed) ermöglicht Privilegieneskalation und ist die kritischste der drei Schwachstellen, jedoch ist systemd-homed in typischen Unternehmensumgebungen selten aktiv genutzt. Keine CVE-Detaildaten (CVSS, EPSS) verfügbar und kein KEV-Eintrag bekannt, daher ist die reale Ausnutzungswahrscheinlichkeit aktuell schwer einzuschätzen.

Empfehlung: Sicherheitsupdates für systemd auf den betroffenen Ubuntu 22.04 LTS Systemen zeitnah einspielen (apt update && apt upgrade systemd). Prüfen, ob systemd-homed, systemd-oomd und systemd-machined auf den produktiven Systemen aktiv genutzt werden – falls nicht, können diese Dienste zusätzlich deaktiviert werden. SLES 15 ist nach aktuellem Advisory nicht betroffen, sollte aber beobachtet werden, falls der Hersteller nachzieht.
CVE-2026-15059 · EPSS 0.1%CVE-2026-15060 · EPSS 0.1%CVE-2026-16742 · EPSS 0.1%
NICHT RELEVANT DFN-CERT 2026-3998 2026-08-11 IBM · Container · Sicherheit
Advisory öffnen →
IBM Verify Identity Access (ehemals Security Verify Access): Mehrere Schwachstellen ermöglichen u. a. das Ausspähen von Informationen (Hardware, Netzwerk, IBM, Sicherheit)
CVSS n/vEPSS 0.5%Konfidenz: HOCH
Sicherheit · Hardware Netzwerk IBM
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 43% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

IBM Verify Identity Access (ehemals Security Verify Access) ist im dokumentierten Technologiestack der Beispiel GmbH nicht vorhanden. Die betroffenen Produkte (IBM Security Verify Access 10.0.9.2, IBM Verify Identity Access 11.0.3 sowie die jeweiligen Container-Varianten) sind spezialisierte IBM-IAM-Lösungen, die im Kundenprofil nicht aufgeführt sind. Obwohl das Advisory mehrere schwerwiegende Angriffsvektoren beschreibt – darunter Privilegieneskalation, HTTP-Request-Smuggling und DoS – ist eine Betroffenheit ohne den Einsatz dieser IBM-Produkte ausgeschlossen. CVE-Details und EPSS-Scores liegen noch nicht vor, da das Advisory sehr neu ist (2026-08-11).

Empfehlung: Keine Maßnahmen erforderlich, da IBM Verify Identity Access nicht im Einsatz ist. Sollte IBM Verify Identity Access oder Security Verify Access zukünftig eingeführt werden, sind die Sicherheitsupdates IBM Verify Identity Access 11.0.3 IF1 bzw. IBM Security Verify Access 10.0.9.2 IF2 unmittelbar einzuspielen. Das Advisory sollte intern archiviert werden.
CVE-2026-11541 · EPSS 0.3%CVE-2026-11923CVE-2026-12004CVE-2026-12005CVE-2026-12359CVE-2026-12618CVE-2026-13267CVE-2026-17616+7 weitere
MITTEL DFN-CERT 2026-3112 2026-08-11 Linux · Sicherheit
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien (Linux, Oracle, Systemsoftware)
CVSS 9.3EPSS 0.5%Konfidenz: MITTEL
Systemsoftware · Linux Oracle
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 38% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Die Schwachstellen betreffen den Linux-Kernel und sind für die eingesetzten Linux-Systeme (SLES 15, Ubuntu 22.04 LTS) grundsätzlich relevant, jedoch stehen für diese Distributionen noch keine explizit genannten Patches bereit – das Advisory adressiert primär RHEL und Oracle Linux. Die EPSS-Scores sind mit 0,1–0,3 % durchgehend sehr niedrig (Percentile 3–26 %), was auf eine geringe reale Ausnutzungswahrscheinlichkeit in naher Zukunft hindeutet. Trotz hoher CVSS-Scores (bis 9.3 CRITICAL) erfordert die Mehrzahl der Schwachstellen lokalen Zugriff mit üblichen Benutzerrechten (AV:L, PR:L), was die Angriffsfläche im Unternehmenskontext deutlich reduziert. Ein KEV-Eintrag liegt nicht vor, sodass kein Hinweis auf aktive Ausnutzung besteht.

Empfehlung: Prüfen, ob SLES 15 und Ubuntu 22.04 LTS von den genannten CVEs betroffen sind und ob die jeweiligen Distributoren (SUSE, Canonical) bereits Kernel-Updates bereitstellen. Verfügbare Kernel-Patches für die eingesetzten Linux-Systeme im nächsten regulären Wartungsfenster einspielen. Privilegienzugriff auf Linux-Systeme auf das notwendige Minimum beschränken (Least Privilege), um das Eskalationsrisiko zu senken. Keine Sofortmaßnahmen erforderlich, da kein aktiver Exploit bekannt ist.
CVE-2025-10263 · EPSS 0.5%CVE-2026-43112 · CVSS 8.8 · EPSS 0.3%CVE-2026-45998 · EPSS 0.1%CVE-2026-46209 · CVSS 7.8 · EPSS 0.1%CVE-2026-46244 · CVSS 9.1 · EPSS 0.3%CVE-2026-46316 · CVSS 9.3 · EPSS 0.1%
NICHT RELEVANT DFN-CERT 2026-1514 2026-08-11 Linux · Sicherheit · Server
Advisory öffnen →
libarchive: Zwei Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Oracle, Datensicherung, Systemsoftware)
CVSS 7.5EPSS 1.1%Konfidenz: MITTEL
Datensicherung Systemsoftware · Linux Oracle
EPSS-Einordnung

EPSS 1.1% – geringes Ausnutzungsrisiko. Übertrifft 61% aller bekannten CVEs. Ausnutzung möglich, aber selten beobachtet. Reguläres Patch-Management ausreichend.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Das Advisory betrifft libarchive auf Linux-Systemen (RHEL, Oracle Linux). Der Kunde setzt zwar Ubuntu 22.04 LTS und SLES 15 ein, jedoch sind die im Advisory genannten Patches ausschließlich für RHEL und Oracle Linux verfügbar – Ubuntu und SLES sind nicht explizit adressiert. Beide CVEs weisen CVSS 7.5 (netzwerkbasiert, keine Authentifizierung, Vertraulichkeitsverlust) auf, jedoch sind die EPSS-Werte mit 0,9 % bzw. 1,1 % niedrig, und es liegt kein KEV-Eintrag vor. Für die primär eingesetzten Windows-Systeme des Kunden ist libarchive nicht relevant.

Empfehlung: Für die Windows-Infrastruktur des Kunden besteht kein Handlungsbedarf. Für Ubuntu 22.04 LTS sollte geprüft werden, ob libarchive installiert ist und ob Canonical entsprechende Sicherheitsupdates bereitstellt (apt-get update && apt-cache policy libarchive*). Gleiches gilt für SLES 15 über den SUSE Security-Patchkanal. Falls libarchive auf diesen Systemen aktiv genutzt wird, sollten verfügbare Distributionsupdates im nächsten regulären Wartungsfenster eingespielt werden.
CVE-2026-4424 · CVSS 7.5 · EPSS 0.9%CVE-2026-5121 · CVSS 7.5 · EPSS 1.1%
Keine Ergebnisse für diese Filterauswahl.
📌 Watchlist
Filter:
Sortieren:
CVSS
Schweregrad einer Schwachstelle (0–10). Bewertet Angriffsvektor, Komplexität, benötigte Rechte und Auswirkung. Misst Schwere – nicht die Wahrscheinlichkeit aktiver Ausnutzung.
EPSS
Wahrscheinlichkeit (0–100%) der Ausnutzung in den nächsten 30 Tagen, basierend auf Threat Intelligence und Dark Web-Aktivität. Quelle: FIRST.org. Ergänzt CVSS um die reale Exploitabilität.
CISA KEV
US-Behörde CISA: Liste aktiv in der Wildnis ausgenutzter Schwachstellen. KEV-Eintrag = bestätigte Exploitation. Immer zeitnahes Handeln erforderlich.
CVE
Eindeutige, weltweit gültige Bezeichnung einer Sicherheitslücke (CVE-JJJJ-NNNN). Vergeben von MITRE, gepflegt in der NVD (NIST).
Konfidenz
HOCH: vollständige Datenbasis. MITTEL: teilweise verfügbar. NIEDRIG: wenig Daten (z.B. sehr neue CVEs) – manuelle Prüfung empfohlen.
Risikostufen
KRITISCH: sofort handeln. HOCH: zeitnah patchen. MITTEL: reguläres Patch-Management. NIEDRIG: beobachten. NICHT RELEVANT: betrifft keine eingesetzten Technologien.
Zeitrahmen
⚡ Sofort: 24–48h. 📅 7 Tage: Notfall-Patch. 📅 30 Tage: nächster Patch-Zyklus. 🔧 Wartungsfenster: planbar. 👁 Beobachten: keine Aktion, Monitoring.
Watchlist
CVEs aus KRITISCH-, HOCH- und MITTEL-Advisories werden automatisch aufgenommen und nach Tag 7, 30 und 90 re-evaluiert. Eskalation bei EPSS-Anstieg >5%, Überschreitung der 10%-Schwelle oder NEU in CISA KEV.