DFN-CERT Lagebericht
SentiGuard Datenschutz GmbH & Co. KG – Tägliche Sicherheitsanalyse
19. August 2026
36 Advisories verarbeitet
Übersicht:
3MITTEL
1NIEDRIG
Filter:
Sortieren:
NICHT RELEVANT CERT-Bund WID-SEC-2026-2886 2026-08-18 GeoServer
Advisory öffnen →
GeoServer: Schwachstelle ermöglicht SQL-Injection und potenziell Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

GeoServer ist ein Open-Source-Geodatenserver, der in der eingesetzten Technologieumgebung der Beispiel GmbH nicht aufgeführt ist. Die beschriebene Schwachstelle (SQL-Injection mit potenzieller Codeausführung) wäre grundsätzlich als kritisch einzustufen, da solche Schwachstellen in GeoServer historisch ohne Authentifizierung über das Netzwerk ausnutzbar waren (vgl. CVE-2023-25157, CVE-2024-36401). Da jedoch keine CVE-Details, kein CVSS-Vektor, kein EPSS-Score und kein KEV-Eintrag vorliegen und GeoServer nicht im Technologieportfolio des Kunden enthalten ist, besteht keine direkte Betroffenheit.

Empfehlung: Keine Maßnahmen erforderlich, sofern GeoServer tatsächlich nicht im Einsatz ist. Prüfen Sie vorsorglich, ob GeoServer möglicherweise als nicht inventarisierte Komponente in der Umgebung betrieben wird (z. B. durch Fachabteilungen oder in Containern). Falls GeoServer doch eingesetzt wird, ist eine sofortige Bewertung und Aktualisierung auf die neueste Version erforderlich.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2885 2026-08-18 Icinga
Advisory öffnen →
Icinga: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2884 2026-08-18 Citrix Systems ShareFile StorageZones Controller
Advisory öffnen →
Citrix Systems ShareFile StorageZones Controller: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2883 2026-08-18 Wazuh
Advisory öffnen →
Wazuh: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2882 2026-08-18 GitLab
Advisory öffnen →
GitLab: Mehrere Schwachstellen ermöglichen Manipulation von Dateien
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2881 2026-08-18 RabbitMQ
Advisory öffnen →
RabbitMQ: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2880 2026-08-18 Roundcube Webmail
Advisory öffnen →
Roundcube Webmail: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2879 2026-08-18 vllm
Advisory öffnen →
vllm: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2878 2026-08-18 JetBrains PyCharm
Advisory öffnen →
JetBrains PyCharm: Mehrere Schwachstellen ermöglichen Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2877 2026-08-18 JetBrains IntelliJ IDEA
Advisory öffnen →
JetBrains IntelliJ IDEA: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2876 2026-08-18 Mattermost Desktop
Advisory öffnen →
Mattermost Desktop: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2875 2026-08-18 Checkmk
Advisory öffnen →
Checkmk: Schwachstelle ermöglicht Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2874 2026-08-18 IBM i
Advisory öffnen →
IBM i: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2873 2026-08-18 Grafana
Advisory öffnen →
Grafana: Schwachstelle ermöglicht Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2872 2026-08-18 Apple macOS, iOS und iPadOS
Advisory öffnen →
Apple macOS, iOS und iPadOS: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2871 2026-08-18 HP Web JetAdmin
Advisory öffnen →
HP Web JetAdmin: Schwachstelle ermöglicht Manipulation von Dateien
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2870 2026-08-18 SuiteCRM
Advisory öffnen →
SuiteCRM: Schwachstelle ermöglicht SQL-Injection
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2869 2026-08-18 Redis
Advisory öffnen →
Redis: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2061 2026-08-18 libpng
Advisory öffnen →
libpng: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2000 2026-08-18 Budibase
Advisory öffnen →
Budibase: Schwachstelle ermöglicht SQL-Injection und Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1559 2026-08-18 libpng
Advisory öffnen →
libpng: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1144 2026-08-18 GIMP
Advisory öffnen →
GIMP: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2022-0882 2026-08-18 libpng
Advisory öffnen →
libpng: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT DFN-CERT 2026-4199 2026-08-18 Container · Sicherheit
Advisory öffnen →
Red Hat OpenShift Container Platform: Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien (Linux, Netzwerk, Virtualisierung)
CVSS 8.8EPSS 0.9%Konfidenz: HOCH
Netzwerk Virtualisierung · Linux
EPSS-Einordnung

EPSS 0.9% – sehr geringes Ausnutzungsrisiko. Übertrifft 56% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft ausschließlich Red Hat OpenShift Container Platform 4.22 auf RHEL 8/9. Die Beispiel GmbH setzt weder OpenShift noch RHEL ein – die eingesetzten Linux-Systeme sind SLES 15 und Ubuntu 22.04 LTS. Obwohl einzelne CVEs wie CVE-2026-47162 (CVSS 8.8, netzwerkbasiert, keine Authentifizierung) und CVE-2026-60002 (CVSS 7.7, netzwerkbasiert) grundsätzlich ernst zu nehmen wären, sind die EPSS-Scores durchgehend sehr niedrig (0,1–0,3 %) und kein Eintrag in der CISA KEV vorhanden. Eine direkte Betroffenheit der Kundeninfrastruktur ist nicht gegeben.

Empfehlung: Keine Maßnahmen erforderlich. Das Advisory ist für die aktuelle Infrastruktur der Beispiel GmbH nicht relevant. Sollte OpenShift oder RHEL zukünftig eingeführt werden, ist dieses Advisory erneut zu bewerten und das Update 4.22.10 einzuspielen.
CVE-2025-40026 · EPSS 0.2%CVE-2025-54518 · EPSS 0.3%CVE-2026-14164 · EPSS 0.4%CVE-2026-14474 · EPSS 0.3%CVE-2026-14476 · EPSS 0.5%CVE-2026-16313 · EPSS 0.2%CVE-2026-1933 · EPSS 0.9%CVE-2026-29518 · CVSS 7.0 · EPSS 0.1%+12 weitere
NICHT RELEVANT DFN-CERT 2026-4198 2026-08-18 Container · Sicherheit
Advisory öffnen →
Red Hat OpenShift Container Platform: Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien (Linux, Netzwerk, Virtualisierung)
CVSS n/vEPSS 0.9%Konfidenz: MITTEL
Netzwerk Virtualisierung · Linux
EPSS-Einordnung

EPSS 0.9% – sehr geringes Ausnutzungsrisiko. Übertrifft 56% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft ausschließlich Red Hat OpenShift Container Platform 4.20 auf RHEL 8/9. Im Technologiestack der Beispiel GmbH sind weder OpenShift noch RHEL-basierte Systeme vorhanden – eingesetzt werden SLES 15 und Ubuntu 22.04 LTS. Obwohl einzelne CVEs Linux-Kernel-Komponenten (CVE-2025-10263, CVE-2025-40026) und ICU (CVE-2025-5222) betreffen, sind diese im Advisory ausschließlich als OpenShift-Paketupdate adressiert und nicht direkt auf die eingesetzten Distributionen übertragbar. CVE-Details und EPSS-Scores liegen nicht vor, da das Advisory sehr neu ist; eine weitergehende Bewertung ist daher nicht möglich.

Empfehlung: Keine Maßnahmen für OpenShift erforderlich, da die Technologie nicht im Einsatz ist. Für SLES 15 und Ubuntu 22.04 LTS sollte separat geprüft werden, ob die betroffenen Komponenten (Linux-Kernel, ICU, SSSD) durch eigene Distributionsupdates adressiert werden – dies ist unabhängig von diesem Advisory über die jeweiligen Hersteller-Kanäle (SUSE Security Advisories, Ubuntu Security Notices) zu verfolgen.
CVE-2025-10263 · EPSS 0.5%CVE-2025-40026 · EPSS 0.2%CVE-2025-5222 · EPSS 0.3%CVE-2026-14474 · EPSS 0.3%CVE-2026-14476 · EPSS 0.5%CVE-2026-1933 · EPSS 0.9%CVE-2026-39821 · EPSS 0.4%
MITTEL DFN-CERT 2026-4196 2026-08-18 Linux · Sicherheit · Server
Advisory öffnen →
Python: Mehrere Schwachstellen ermöglichen u. a. die Manipulation von Dateien (Linux, Entwicklung)
CVSS n/vEPSS 0.8%Konfidenz: NIEDRIG
Entwicklung · Linux
EPSS-Einordnung

EPSS 0.8% – sehr geringes Ausnutzungsrisiko. Übertrifft 52% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

Das Advisory betrifft Python und pip auf SUSE Linux Enterprise 15 SP7, was für den Kunden mit SLES 15 relevant ist. Die zehn Schwachstellen umfassen Remote-Ausnutzbarkeit (Dateimanipulation, DoS, Informationsabfluss) sowie lokale Angriffsvektoren (Path-Traversal via pip, Sicherheitsumgehung). Da keine CVE-Details mit CVSS-Scores oder EPSS-Werten vorliegen, ist eine präzise Risikogewichtung nicht möglich. Die Kombination aus Remote-Ausnutzbarkeit und Path-Traversal in pip ist in Entwicklungsumgebungen und CI/CD-Pipelines potenziell relevant, jedoch sind die Auswirkungen auf Produktivsysteme ohne Python-Entwicklungsnutzung begrenzt.

Empfehlung: Prüfen, ob auf den SLES 15-Systemen Python oder pip aktiv genutzt wird – insbesondere in Entwicklungs-, Build- oder Automatisierungsumgebungen. Verfügbare SUSE-Sicherheitsupdates für die betroffenen Pakete (python, pip) zeitnah einspielen. Systeme, auf denen Python nur als Abhängigkeit vorhanden ist und kein direkter Netzwerkzugang zu Python-Diensten besteht, können im nächsten regulären Wartungsfenster gepatcht werden. Entwicklungsumgebungen mit pip-Nutzung sollten priorisiert werden.
CVE-2026-0864 · EPSS 0.1%CVE-2026-11972 · EPSS 0.4%CVE-2026-15308 · EPSS 0.6%CVE-2026-1703 · EPSS 0.4%CVE-2026-3219 · EPSS 0.1%CVE-2026-3276 · EPSS 0.5%CVE-2026-6357 · EPSS 0.1%CVE-2026-7210 · EPSS 0.8%+2 weitere
NICHT RELEVANT DFN-CERT 2026-4195 2026-08-18 Container · Sicherheit
Advisory öffnen →
Red Hat OpenShift Container Platform: Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien (Linux, Netzwerk, Virtualisierung)
CVSS n/vEPSS 0.9%Konfidenz: MITTEL
Netzwerk Virtualisierung · Linux
EPSS-Einordnung

EPSS 0.9% – sehr geringes Ausnutzungsrisiko. Übertrifft 56% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft Red Hat OpenShift Container Platform 4.21, die im dokumentierten Technologiestack der Beispiel GmbH nicht vorhanden ist. Die betroffenen Komponenten (Linux-Kernel in RHEL-Kontext, SSSD, Samba unter OpenShift) sind zwar teilweise generisch, jedoch ist der Patch explizit für RHEL 8/9 unter OpenShift 4.21 ausgestellt. Ohne CVE-Detaildaten (CVSS, EPSS, KEV-Status) ist eine tiefergehende Bewertung nicht möglich, die fehlende Produktrelevanz macht dies jedoch obsolet. SLES 15 und Ubuntu 22.04 im Kundenstack sind eigenständige Distributionen und nicht von diesem OpenShift-spezifischen Advisory betroffen.

Empfehlung: Keine Maßnahmen erforderlich, da Red Hat OpenShift Container Platform nicht im Einsatz ist. Sollte OpenShift zukünftig eingeführt werden, ist ein entsprechendes Patch-Management für Red-Hat-Produkte zu etablieren. Die genannten CVEs (insbesondere SSSD und Samba) sollten bei Bedarf separat für SLES 15 und Ubuntu 22.04 über die jeweiligen Distributionskanäle geprüft werden.
CVE-2025-10263 · EPSS 0.5%CVE-2025-40026 · EPSS 0.2%CVE-2026-14474 · EPSS 0.3%CVE-2026-14476 · EPSS 0.5%CVE-2026-1933 · EPSS 0.9%
NICHT RELEVANT DFN-CERT 2026-4193 2026-08-18 Linux · Container · Sicherheit · Server
Advisory öffnen →
KubeVirt: Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien (Linux, Hypervisor, Netzwerk, Virtualisierung)
CVSS n/vEPSS 0.6%Konfidenz: MITTEL
Netzwerk Virtualisierung · Linux Hypervisor
EPSS-Einordnung

EPSS 0.6% – sehr geringes Ausnutzungsrisiko. Übertrifft 42% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft KubeVirt, eine Kubernetes-Erweiterung zur Ausführung von VMs in Container-Umgebungen, sowie spezifische SUSE-Pakete (Containers Module 15 SP7, SLES 15 SP7). Der Kunde setzt zwar SLES 15 ein, jedoch ist KubeVirt eine spezialisierte Virtualisierungskomponente, die typischerweise nur in Kubernetes-Umgebungen mit VM-Workloads eingesetzt wird. Da der Kundenkontext keine Kubernetes-Infrastruktur oder KubeVirt-Nutzung ausweist, ist eine Betroffenheit unwahrscheinlich. CVE-Daten und EPSS-Scores liegen noch nicht vor, was eine präzise Exploitabilitätsbewertung verhindert.

Empfehlung: Prüfen Sie intern, ob KubeVirt oder Kubernetes-Umgebungen im Unternehmen betrieben werden – auch in Randbereichen wie Dev/Test-Umgebungen oder durch einzelne Teams. Falls KubeVirt tatsächlich eingesetzt wird, sind die SUSE-Sicherheitsupdates für die betroffenen Pakete (kubevirt-1.6 und zugehörige Container-Images) zeitnah einzuspielen. Andernfalls besteht kein Handlungsbedarf.
CVE-2025-47911 · EPSS 0.5%CVE-2025-47914 · EPSS 0.5%CVE-2025-58181 · EPSS 0.5%CVE-2025-58190 · EPSS 0.5%CVE-2026-13201 · EPSS 0.1%CVE-2026-13622 · EPSS 0.2%CVE-2026-25680 · EPSS 0.2%CVE-2026-25681 · EPSS 0.2%+8 weitere
MITTEL DFN-CERT 2026-4189 2026-08-18 Linux · Sicherheit · Server
Advisory öffnen →
Jetty: Eine Schwachstelle ermöglicht das Umgehen von Sicherheitsvorkehrungen (Linux, Server)
CVSS n/vEPSS 0.5%Konfidenz: NIEDRIG
Server · Linux
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 39% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

Die Schwachstelle CVE-2026-10050 in Jetty ermöglicht das Umgehen von Sicherheitsvorkehrungen und ist remote ohne Authentifizierung ausnutzbar – das erhöht die potenzielle Angriffsfläche. Der Kunde betreibt SLES 15 in mehreren Versionen, die explizit im Advisory als betroffen gelistet sind, was eine direkte Relevanz begründet. Mangels CVE-Details (kein CVSS-Vektor, kein EPSS-Score, kein KEV-Eintrag) ist die genaue Schwere und reale Ausnutzbarkeit nicht abschließend beurteilbar. Jetty ist typischerweise eine eingebettete Komponente in Java-Anwendungen; die tatsächliche Exposition hängt davon ab, ob Jetty auf den SLES-Systemen aktiv genutzt wird.

Empfehlung: Prüfen, ob das Paket 'jetty-minimal' auf den SLES 15-Systemen installiert ist (rpm -q jetty-minimal). Falls vorhanden, die bereitgestellten SUSE-Sicherheitsupdates zeitnah einspielen. Zusätzlich klären, ob Jetty-Dienste direkt aus dem Netz erreichbar sind oder nur intern genutzt werden – bei externer Exposition Priorität erhöhen. CVE-Details und EPSS-Score im Auge behalten, sobald diese verfügbar sind.
CVE-2026-10050 · EPSS 0.5%
NICHT RELEVANT DFN-CERT 2026-4186 2026-08-18 Sicherheit
Advisory öffnen →
GitLab: Zwei Schwachstellen ermöglichen die Manipulation von Dateien (Apple, Linux, Microsoft, Entwicklung, Server)
CVSS n/vEPSS 0.7%Konfidenz: MITTEL
Entwicklung Server · Apple Linux Microsoft
EPSS-Einordnung

EPSS 0.7% – sehr geringes Ausnutzungsrisiko. Übertrifft 51% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

GitLab ist in der eingesetzten Technologiebasis der Beispiel GmbH nicht aufgeführt. Die betroffenen Schwachstellen CVE-2026-19478 und CVE-2026-19650 betreffen ausschließlich GitLab CE/EE und sind daher für diesen Kunden nicht anwendbar. Zu den CVEs liegen keine CVSS- oder EPSS-Daten vor, da das Advisory sehr neu ist; inhaltlich handelt es sich um Remote-ausnutzbare Dateimanipulation ohne Privilegien, was grundsätzlich als ernst einzustufen wäre. Da GitLab jedoch nicht im Einsatz ist, besteht kein Handlungsbedarf.

Empfehlung: Kein Handlungsbedarf für die Beispiel GmbH. Falls GitLab in Teilbereichen (z. B. Entwicklungsumgebungen, Schatten-IT) doch eingesetzt wird, sollte umgehend auf die Versionen 19.2.4, 19.1.6, 19.0.8 oder 18.11.11 aktualisiert werden. Eine Inventarisierung der tatsächlich eingesetzten Entwicklungstools wird empfohlen, um solche Lücken im Asset-Management zu schließen.
CVE-2026-19478 · EPSS 0.7%CVE-2026-19650 · EPSS 0.2%
NICHT RELEVANT DFN-CERT 2026-4181 2026-08-18
Advisory öffnen →
Tablib: Eine Schwachstelle ermöglicht einen Cross-Site-Scripting-Angriff (Linux, Systemsoftware)
CVSS n/vEPSS 0.2%Konfidenz: MITTEL
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 8% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
CVE-2026-9318 · EPSS 0.2%
NIEDRIG DFN-CERT 2026-4176 2026-08-18 Sicherheit
Advisory öffnen →
LyX: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Office)
CVSS n/vKonfidenz: HOCH
Office · Linux
SentiGuard-Einschätzung — Nicht relevant

LyX ist ein spezialisierter wissenschaftlicher Dokumenteneditor, der im Unternehmenskontext der Beispiel GmbH nicht zum eingesetzten Technologie-Stack gehört – der Kunde nutzt Microsoft Office, nicht LyX. Obwohl die Schwachstellen Remote Code Execution ermöglichen und keine CVE-Daten für eine EPSS-Bewertung vorliegen, ist die Relevanz für diesen Kunden faktisch nicht gegeben. Die Ausnutzung erfordert zudem 'übliche Privilegien', was den Angriffsvector weiter einschränkt. Kein KEV-Eintrag bekannt.

Empfehlung: Keine Maßnahmen erforderlich, da LyX nicht im Technologie-Stack der Beispiel GmbH eingesetzt wird. Sollte LyX vereinzelt auf Linux-Systemen (SLES 15, Ubuntu 22.04) durch einzelne Nutzer installiert sein, ist ein Update auf LyX 2.5.2 durchzuführen und die Softwareinventarisierung zu prüfen.
NICHT RELEVANT DFN-CERT 2026-4174 2026-08-18 Sicherheit
Advisory öffnen →
JFrog CLI: Zwei Schwachstellen ermöglichen u. a. einen Denial-of-Service-Angriff (Linux, Entwicklung)
CVSS n/vEPSS 0.2%Konfidenz: MITTEL
Entwicklung · Linux
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 15% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Die betroffene Software JFrog CLI ist im dokumentierten Technologiestack der Beispiel GmbH nicht vorhanden. JFrog CLI ist ein Entwicklungswerkzeug für die Interaktion mit JFrog Artifactory/Xray und wird typischerweise in CI/CD-Pipelines auf Linux-Systemen eingesetzt. Zu den CVEs (CVE-2026-41178, CVE-2026-49834) liegen keine CVSS- oder EPSS-Daten vor, da das Advisory sehr neu ist; eine detaillierte Risikoabschätzung ist daher nicht möglich. Selbst wenn JFrog CLI im Einsatz wäre, betrifft der Fix derzeit nur Fedora-basierte Systeme, während der Kunde SLES 15 und Ubuntu 22.04 LTS einsetzt.

Empfehlung: Keine Maßnahmen erforderlich, da JFrog CLI nicht im Technologiestack der Beispiel GmbH eingesetzt wird. Sollte JFrog CLI in Entwicklungs- oder CI/CD-Umgebungen außerhalb des dokumentierten Stacks genutzt werden, ist eine Inventarprüfung durchzuführen und auf Version 2.120.0 oder höher zu aktualisieren, sobald ein stabiles Paket für die eingesetzten Linux-Distributionen verfügbar ist.
CVE-2026-41178 · EPSS 0.2%CVE-2026-49834 · EPSS 0.1%
NICHT RELEVANT DFN-CERT 2026-4171 2026-08-18 Linux · Oracle · Sicherheit
Advisory öffnen →
.NET Core: Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien (Linux, Oracle, Entwicklung, Systemsoftware)
CVSS n/vEPSS 1.1%Konfidenz: NIEDRIG
Entwicklung Systemsoftware · Linux Oracle
EPSS-Einordnung

EPSS 1.1% – geringes Ausnutzungsrisiko. Übertrifft 62% aller bekannten CVEs. Ausnutzung möglich, aber selten beobachtet. Reguläres Patch-Management ausreichend.

SentiGuard-Einschätzung 👁 Beobachten

Das Advisory betrifft .NET Core auf Linux-Plattformen (Red Hat Enterprise Linux, Oracle Linux). Der Kunde setzt SLES 15 und Ubuntu 22.04 LTS ein, nicht RHEL oder Oracle Linux – die bereitgestellten Patches sind daher nicht direkt anwendbar. Darüber hinaus sind keine CVE-Details verfügbar, sodass CVSS-Vektoren, EPSS-Scores und KEV-Status nicht bewertet werden können. Sollte .NET Core auf den Linux-Systemen des Kunden betrieben werden, wäre eine separate Prüfung auf Basis der Microsoft/.NET-eigenen Advisories erforderlich.

Empfehlung: Keine unmittelbare Maßnahme erforderlich, da die betroffenen Distributionen (RHEL, Oracle Linux) nicht im Einsatz sind. Prüfen Sie jedoch, ob .NET Core auf den Ubuntu 22.04 LTS- oder SLES 15-Systemen betrieben wird. Falls ja, verfolgen Sie die entsprechenden Upstream-Advisories von Microsoft (.NET) und den jeweiligen Distributoren (Canonical, SUSE) auf Patches für dieselben Schwachstellen und patchen Sie zeitnah nach Verfügbarkeit.
CVE-2026-62899 · EPSS 0.7%CVE-2026-62900 · EPSS 0.5%CVE-2026-62901 · EPSS 1.1%CVE-2026-62909 · EPSS 0.3%
MITTEL DFN-CERT 2026-4169 2026-08-18 Sicherheit
Advisory öffnen →
libpng: Mehrere Schwachstellen ermöglichen u. a. einen Denial-of-Service-Angriff (Linux, Systemsoftware)
CVSS 7.5EPSS 9.4%Konfidenz: MITTEL
Systemsoftware · Linux
EPSS-Einordnung

EPSS 9.4% – moderates Ausnutzungsrisiko. Übertrifft 95% aller bekannten CVEs. Im oberen Viertel aller CVEs nach Exploitation-Wahrscheinlichkeit.

SentiGuard-Einschätzung 📅 30 Tage

Die kritischste CVE (CVE-2026-33416, CVSS 7.5 HIGH) erlaubt Remote Code Execution, erfordert jedoch Benutzerinteraktion (UI:R) und hohe Angriffskomplexität (AC:H), was die reale Ausnutzbarkeit deutlich einschränkt. Der EPSS-Score von 1,1% (60. Perzentile) signalisiert eine moderate, aber nicht akute Ausnutzungswahrscheinlichkeit; kein KEV-Eintrag bekannt. Der Kunde betreibt Ubuntu 22.04 LTS, für das explizit Sicherheitsupdates bereitstehen – die Schwachstellen sind damit direkt relevant. Die übrigen CVEs (teils aus 2016–2019) sind ältere DoS-Schwachstellen mit geringerem Risikopotenzial, die durch dasselbe Update mitbehoben werden.

Empfehlung: Auf den Ubuntu 22.04 LTS Systemen die bereitgestellten Sicherheitsupdates für 'libpng1.6' und 'libpng' zeitnah einspielen (apt update && apt upgrade libpng1.6). SLES 15 separat auf verfügbare libpng-Patches prüfen und ggf. ebenfalls aktualisieren. Da libpng eine weit verbreitete Abhängigkeit ist, sollte geprüft werden, welche Anwendungen die Bibliothek nutzen und ob ein Neustart betroffener Dienste nach dem Update erforderlich ist.
CVE-2016-10087 · EPSS 5.5%CVE-2018-14048 · EPSS 3.2%CVE-2019-7317 · EPSS 9.4%CVE-2026-33416 · CVSS 7.5 · EPSS 1.1%CVE-2026-33636 · EPSS 0.7%CVE-2026-34757 · EPSS 0.2%CVE-2026-40930 · EPSS 0.2%
NICHT RELEVANT DFN-CERT 2026-4162 2026-08-18
Advisory öffnen →
OpenStack Bare Metal (Ironic): Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Netzwerk, Virtualisierung)
CVSS n/vEPSS 0.8%Konfidenz: MITTEL
Netzwerk Virtualisierung · Linux
EPSS-Einordnung

EPSS 0.8% – sehr geringes Ausnutzungsrisiko. Übertrifft 54% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
CVE-2026-43003 · EPSS 0.8%CVE-2026-44918 · EPSS 0.3%CVE-2026-54421 · EPSS 0.3%
Keine Ergebnisse für diese Filterauswahl.
📌 Watchlist
Filter:
Sortieren:
CVSS
Schweregrad einer Schwachstelle (0–10). Bewertet Angriffsvektor, Komplexität, benötigte Rechte und Auswirkung. Misst Schwere – nicht die Wahrscheinlichkeit aktiver Ausnutzung.
EPSS
Wahrscheinlichkeit (0–100%) der Ausnutzung in den nächsten 30 Tagen, basierend auf Threat Intelligence und Dark Web-Aktivität. Quelle: FIRST.org. Ergänzt CVSS um die reale Exploitabilität.
CISA KEV
US-Behörde CISA: Liste aktiv in der Wildnis ausgenutzter Schwachstellen. KEV-Eintrag = bestätigte Exploitation. Immer zeitnahes Handeln erforderlich.
CVE
Eindeutige, weltweit gültige Bezeichnung einer Sicherheitslücke (CVE-JJJJ-NNNN). Vergeben von MITRE, gepflegt in der NVD (NIST).
Konfidenz
HOCH: vollständige Datenbasis. MITTEL: teilweise verfügbar. NIEDRIG: wenig Daten (z.B. sehr neue CVEs) – manuelle Prüfung empfohlen.
Risikostufen
KRITISCH: sofort handeln. HOCH: zeitnah patchen. MITTEL: reguläres Patch-Management. NIEDRIG: beobachten. NICHT RELEVANT: betrifft keine eingesetzten Technologien.
Zeitrahmen
⚡ Sofort: 24–48h. 📅 7 Tage: Notfall-Patch. 📅 30 Tage: nächster Patch-Zyklus. 🔧 Wartungsfenster: planbar. 👁 Beobachten: keine Aktion, Monitoring.
Watchlist
CVEs aus KRITISCH-, HOCH- und MITTEL-Advisories werden automatisch aufgenommen und nach Tag 7, 30 und 90 re-evaluiert. Eskalation bei EPSS-Anstieg >5%, Überschreitung der 10%-Schwelle oder NEU in CISA KEV.