DFN-CERT Lagebericht
SentiGuard Datenschutz GmbH & Co. KG – Tägliche Sicherheitsanalyse
20. August 2026
64 Advisories verarbeitet
Übersicht:
2HOCH
7MITTEL
4NIEDRIG
Filter:
Sortieren:
NICHT RELEVANT CERT-Bund WID-SEC-2026-2926 2026-08-19 Joomla
Advisory öffnen →
Joomla: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2925 2026-08-19 Axis Axis OS
Advisory öffnen →
Axis Axis OS: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2924 2026-08-19 CPython
Advisory öffnen →
CPython: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2923 2026-08-19 Atlassian Produkte (Bamboo, Bitbucket, Confluence, Crucible, Fisheye, und Jira)
Advisory öffnen →
Atlassian Produkte (Bamboo, Bitbucket, Confluence, Crucible, Fisheye, und Jira): Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2922 2026-08-19 Nvidia Cumulus Linux
Advisory öffnen →
Nvidia Cumulus Linux: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2921 2026-08-19 RabbitMQ Java Client
Advisory öffnen →
RabbitMQ Java Client: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2920 2026-08-19 Red Hat Enterprise Linux (attr)
Advisory öffnen →
Red Hat Enterprise Linux (attr): Schwachstelle ermöglicht Privilegieneskalation
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2919 2026-08-19 IBM App Connect Enterprise
Advisory öffnen →
IBM App Connect Enterprise: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2918 2026-08-19 OpenBao
Advisory öffnen →
OpenBao: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2917 2026-08-19 Citrix Systems Workspace App (MacOS)
Advisory öffnen →
Citrix Systems Workspace App (MacOS): Schwachstelle ermöglicht Privilegieneskalation
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2916 2026-08-19 Zabbix
Advisory öffnen →
Zabbix: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2915 2026-08-19 Keycloak
Advisory öffnen →
Keycloak: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NIEDRIG CERT-Bund WID-SEC-2026-2914 2026-08-19 Microsoft 365 Copilot
Advisory öffnen →
Microsoft 365 Copilot: Schwachstelle ermöglicht Offenlegung von Informationen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 👁 Beobachten

Das Advisory betrifft Microsoft 365 Copilot, das im Technologiestack der Beispiel GmbH nicht explizit aufgeführt ist. Da weder CVE-Details noch ein Advisory-Volltext vorliegen, ist eine präzise Risikobewertung anhand von CVSS-Vektor, EPSS-Score oder KEV-Status nicht möglich. Informationsoffenlegung in Cloud-KI-Diensten erfordert typischerweise eine aktive Nutzersession und ist selten ohne Authentifizierung ausnutzbar. Ohne Nachweis aktiver Ausnutzung oder kritischer CVSS-Werte ist das Risiko für den Kunden derzeit als niedrig einzustufen.

Empfehlung: Prüfen, ob Microsoft 365 Copilot im Unternehmen lizenziert und aktiv genutzt wird – dies ist aus dem bekannten Technologiestack nicht ersichtlich. Falls Copilot eingesetzt wird: Microsoft-Sicherheitsupdates und offizielle Advisories (MSRC) beobachten und verfügbare Patches zeitnah einspielen. Datenschutzrelevante Aspekte (Offenlegung interner Unternehmensdaten gegenüber anderen Nutzern) intern prüfen. Advisory erneut bewerten, sobald CVE-Details und vollständiger Advisory-Text verfügbar sind.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2913 2026-08-19 PAM
Advisory öffnen →
PAM: Schwachstelle ermöglicht Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2912 2026-08-19 Dell PowerScale OneFS
Advisory öffnen →
Dell PowerScale OneFS: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2911 2026-08-19 Mozilla Firefox, Firefox ESR und Thunderbird
Advisory öffnen →
Mozilla Firefox, Firefox ESR und Thunderbird: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2910 2026-08-19 IBM App Connect Enterprise
Advisory öffnen →
IBM App Connect Enterprise: Schwachstelle ermöglicht Cross-Site Scripting
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2909 2026-08-19 Insyde UEFI Firmware
Advisory öffnen →
Insyde UEFI Firmware: Schwachstelle ermöglicht Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2908 2026-08-19 Google Chrome
Advisory öffnen →
Google Chrome: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2907 2026-08-19 BusyBox
Advisory öffnen →
BusyBox: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2906 2026-08-19 expat
Advisory öffnen →
expat: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2905 2026-08-19 [mittel] bluez
Advisory öffnen →
[mittel] bluez: Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2904 2026-08-19 Moxa Switch (EDS-510A Series, ICS-G7826A Series, und SDS Series)
Advisory öffnen →
Moxa Switch (EDS-510A Series, ICS-G7826A Series, und SDS Series): Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2903 2026-08-19 Oracle MySQL
Advisory öffnen →
Oracle MySQL: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2902 2026-08-19 Oracle PeopleSoft
Advisory öffnen →
Oracle PeopleSoft: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2901 2026-08-19 Oracle Retail Applications
Advisory öffnen →
Oracle Retail Applications: Schwachstelle gefährdet Integrität
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2900 2026-08-19 Oracle Siebel CRM
Advisory öffnen →
Oracle Siebel CRM: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2899 2026-08-19 Oracle Supply Chain
Advisory öffnen →
Oracle Supply Chain: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2898 2026-08-19 Oracle VM VirtualBox
Advisory öffnen →
Oracle VM VirtualBox: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2897 2026-08-19 Oracle Java SE
Advisory öffnen →
Oracle Java SE: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2896 2026-08-19 Oracle JD Edwards
Advisory öffnen →
Oracle JD Edwards: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2895 2026-08-19 Oracle Financial Services Applications
Advisory öffnen →
Oracle Financial Services Applications: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2894 2026-08-19 Oracle Fusion Middleware
Advisory öffnen →
Oracle Fusion Middleware: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2893 2026-08-19 Oracle Hyperion
Advisory öffnen →
Oracle Hyperion: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2892 2026-08-19 Oracle Construction and Engineering
Advisory öffnen →
Oracle Construction and Engineering: Schwachstelle gefährdet Vertraulichkeit und Integrität
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2891 2026-08-19 Oracle E-Business Suite
Advisory öffnen →
Oracle E-Business Suite: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2890 2026-08-19 Oracle Enterprise Manager
Advisory öffnen →
Oracle Enterprise Manager: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2889 2026-08-19 Oracle Database Server
Advisory öffnen →
Oracle Database Server: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft Oracle Database Server. Im dokumentierten Technologiestack der Beispiel GmbH ist kein Oracle-Datenbankprodukt vorhanden – eingesetzt wird PostgreSQL. Da keine CVE-Details, kein CVSS-Vektor, kein EPSS-Score und kein KEV-Eintrag vorliegen, ist eine inhaltliche Schwachstellenbewertung nicht möglich. Die fehlende Produktrelevanz macht eine weitere Analyse für diesen Kunden obsolet.

Empfehlung: Keine Maßnahmen erforderlich. Oracle Database Server ist nicht im Einsatz. Sollte Oracle-Software in Zukunft eingeführt werden, ist dieses Advisory erneut zu prüfen. Sobald CVE-Details verfügbar sind, empfiehlt sich eine allgemeine Nachverfolgung zur Einschätzung des Schweregradbandes.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2888 2026-08-19 Oracle Commerce
Advisory öffnen →
Oracle Commerce: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2887 2026-08-19 Oracle Communications
Advisory öffnen →
Oracle Communications: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2165 2026-08-19 FreeBSD Project FreeBSD OS
Advisory öffnen →
FreeBSD Project FreeBSD OS: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2148 2026-08-19 Aqua Security Trivy
Advisory öffnen →
Aqua Security Trivy: Schwachstelle ermöglicht Manipulation von Dateien
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2113 2026-08-19 Froxlor
Advisory öffnen →
Froxlor: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1737 2026-08-19 Froxlor
Advisory öffnen →
Froxlor: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2028 2026-08-19 Red Hat OpenShift Container Platform
Advisory öffnen →
Red Hat OpenShift Container Platform: Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-1740 2026-08-19 Golang Go
Advisory öffnen →
Golang Go: Mehrere Schwachstellen ermöglichen Manipulation von Dateien
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-1406 2026-08-19 International Components for Unicode (icu)
Advisory öffnen →
International Components for Unicode (icu): Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NIEDRIG DFN-CERT 2026-4230 2026-08-19 Sicherheit
Advisory öffnen →
libheif: Zwei Schwachstellen ermöglichen einen Denial-of-Service-Angriff (Linux, Office)
CVSS n/vEPSS 0.5%Konfidenz: NIEDRIG
Office · Linux
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 43% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Die beiden Schwachstellen (CVE-2026-62289, CVE-2026-62292) in libheif ermöglichen ausschließlich Denial-of-Service-Angriffe ohne Möglichkeit zur Codeausführung oder Privilegienerweiterung. Eine der Schwachstellen ist nur lokal ausnutzbar, die andere remote – beide erfordern jedoch Benutzerinteraktion (z. B. Öffnen einer manipulierten HEIF-Datei). Keine CVE-Detaildaten oder EPSS-Scores verfügbar; kein KEV-Eintrag bekannt. Der Kunde betreibt Ubuntu 22.04 LTS, für das laut Advisory kein Patch bereitgestellt wird (nur 24.04 und 26.04 LTS werden genannt), was die unmittelbare Patchbarkeit einschränkt. libheif ist eine Bildverarbeitungsbibliothek, die im Office-Kontext relevant sein kann, aber kein kritisches Infrastrukturkomponent darstellt.

Empfehlung: Prüfen, ob libheif auf den Ubuntu 22.04 LTS-Systemen des Kunden installiert ist und aktiv genutzt wird (z. B. durch Office-Anwendungen oder Bildverarbeitung). Falls ja, Verfügbarkeit eines Backport-Patches für Ubuntu 22.04 LTS beim Hersteller bzw. Ubuntu-Security-Team beobachten. Bis zur Verfügbarkeit eines Patches das Öffnen unbekannter HEIF-Dateien durch Benutzer durch organisatorische Maßnahmen einschränken. Patch einspielen, sobald er für die eingesetzte Ubuntu-Version verfügbar ist.
CVE-2026-62289 · EPSS 0.4%CVE-2026-62292 · EPSS 0.5%
NICHT RELEVANT DFN-CERT 2026-4229 2026-08-19 Sicherheit
Advisory öffnen →
OpenBao: Zwei Schwachstellen ermöglichen u. a. das Erlangen von Administratorrechten (Linux, Sicherheit)
CVSS n/vKonfidenz: HOCH
Sicherheit · Linux
SentiGuard-Einschätzung — Nicht relevant

OpenBao ist ein Open-Source-Fork von HashiCorp Vault und wird im dokumentierten Technologiestack der Beispiel GmbH nicht eingesetzt. Die betroffenen Plattformen (Linux) sind zwar mit SLES 15 und Ubuntu 22.04 LTS vorhanden, jedoch ist OpenBao dort nicht als eingesetzte Technologie gelistet. Mangels CVE-Daten und EPSS-Werten ist eine quantitative Risikoeinschätzung nicht möglich, die Nicht-Relevanz ergibt sich jedoch primär aus dem fehlenden Einsatz der betroffenen Software. Die Schwachstelle GHSA-RH46-VC3J-W2W3 (Administratorrechte-Eskalation) wäre bei tatsächlichem Einsatz als hoch einzustufen.

Empfehlung: Keine Maßnahmen erforderlich, da OpenBao nicht im Technologiestack der Beispiel GmbH eingesetzt wird. Sollte OpenBao in Teilbereichen oder Projekten doch genutzt werden, ist ein sofortiges Update auf Version 2.6.2 durchzuführen und der Einsatz im Asset-Inventar zu erfassen.
MITTEL DFN-CERT 2026-4228 2026-08-19 Linux · Sicherheit · Server
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Systemsoftware)
CVSS n/vEPSS 0.1%Konfidenz: NIEDRIG
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.1% – sehr geringes Ausnutzungsrisiko. Übertrifft 3% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Das Advisory betrifft vier Linux-Kernel-Schwachstellen, darunter eine mit Codeausführungspotenzial (CVE-2026-53016) und drei DoS-Schwachstellen. Entscheidend: Alle Schwachstellen erfordern lokale Ausführung mit üblichen (nicht erhöhten) Privilegien – kein Netzwerkzugang möglich, kein Remote-Exploit. CVE-Daten und EPSS-Scores liegen noch nicht vor (Advisory sehr frisch, Stand 2026-08-19), was die Einschätzung mit Unsicherheit behaftet. Der Kunde betreibt Ubuntu 22.04 LTS und SLES 15, ist also grundsätzlich betroffen, jedoch sind die genannten Patches explizit für Red Hat Enterprise Linux 9.6 / CodeReady Linux Builder veröffentlicht – entsprechende Updates für Ubuntu und SLES stehen möglicherweise noch aus.

Empfehlung: Prüfen, ob für Ubuntu 22.04 LTS und SLES 15 bereits Kernel-Updates zu diesen CVEs verfügbar sind (Ubuntu Security Notices, SUSE Security Advisories). Verfügbare Patches im nächsten regulären Wartungsfenster einspielen. Bis dahin sicherstellen, dass lokale Benutzerkonten auf betroffenen Linux-Systemen auf das notwendige Minimum beschränkt sind (Principle of Least Privilege). Systeme ohne interaktive Benutzeranmeldung haben ein deutlich reduziertes Risiko. Entwicklung der CVE-Details und EPSS-Scores beobachten – bei Einstufung von CVE-2026-53016 als CVSS ≥ 8.0 oder EPSS > 0.1 Zeitrahmen auf 7 Tage verkürzen.
CVE-2026-23110 · EPSS 0.1%CVE-2026-31411 · EPSS 0.1%CVE-2026-53016 · EPSS 0.1%CVE-2026-53059 · EPSS 0.1%
MITTEL DFN-CERT 2026-4227 2026-08-19 Linux · Sicherheit · Server
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. das Ausspähen von Informationen (Linux, Systemsoftware)
CVSS 8.8EPSS 0.3%Konfidenz: MITTEL
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.3% – sehr geringes Ausnutzungsrisiko. Übertrifft 26% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Das Advisory betrifft den Linux-Kernel auf Red Hat Enterprise Linux 9.4, während der Kunde SLES 15 und Ubuntu 22.04 LTS einsetzt – ein direktes Patch-Paket für diese Distributionen ist im Advisory nicht genannt, jedoch sind die zugrundeliegenden Kernel-Schwachstellen potenziell plattformübergreifend relevant. CVE-2026-43112 weist zwar CVSS 8.8 auf, jedoch erfordert der Angriffsvektor (AV:N, PR:N, UI:R) eine Nutzerinteraktion, was die reale Ausnutzbarkeit im Serverkontext deutlich einschränkt. Der EPSS-Score von 0,3 % (Perzentile 26 %) signalisiert eine aktuell sehr geringe Ausnutzungswahrscheinlichkeit in freier Wildbahn. Die lokalen Schwachstellen (Privilegieneskalation, DoS) erfordern laut Advisory übliche Privilegien, was ein bereits kompromittiertes System oder einen internen Angreifer voraussetzt.

Empfehlung: Prüfen, ob SLES 15 und Ubuntu 22.04 LTS von den genannten CVEs (CVE-2025-54518, CVE-2026-31411, CVE-2026-43112) betroffen sind und ob die jeweiligen Distributionsanbieter (SUSE, Canonical) bereits Patches bereitstellen. Verfügbare Kernel-Updates für die eingesetzten Linux-Systeme im nächsten regulären Wartungsfenster einspielen. Systeme mit erhöhtem Risikoprofil (exponierte Linux-Server, Mehrmandantensysteme) priorisieren.
CVE-2025-54518 · EPSS 0.3%CVE-2026-31411 · EPSS 0.1%CVE-2026-43112 · CVSS 8.8 · EPSS 0.3%
MITTEL DFN-CERT 2026-4222 2026-08-19 Linux · Sicherheit
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe (Linux, Systemsoftware)
CVSS n/vEPSS 0.5%Konfidenz: NIEDRIG
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 41% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Das Advisory betrifft den Linux-Kernel auf Ubuntu 16.04 LTS und 18.04 LTS – beides End-of-Life-Versionen, die beim Kunden (Ubuntu 22.04 LTS) nicht im Einsatz sind. Die beschriebenen Schwachstellen umfassen Remote-DoS, Informationsabfluss sowie eine lokale Privilege-Escalation (CVE-2026-52993). Da keine CVE-Details mit CVSS-Vektoren oder EPSS-Scores vorliegen und die betroffenen Ubuntu-Versionen nicht im Kundensystem eingesetzt werden, ist die direkte Relevanz gering. Dennoch sollte geprüft werden, ob ähnliche Kernel-Schwachstellen auch neuere Kernel-Versionen (Ubuntu 22.04 LTS) betreffen könnten.

Empfehlung: Da der Kunde Ubuntu 22.04 LTS einsetzt und das Advisory explizit nur Ubuntu 16.04 und 18.04 LTS adressiert, besteht kein unmittelbarer Handlungsbedarf. Es wird empfohlen, die Ubuntu Security Notices für Ubuntu 22.04 LTS aktiv zu beobachten, da identische Kernel-Schwachstellen häufig zeitversetzt auch für neuere Versionen gepatcht werden. Kernel-Updates auf Ubuntu 22.04 LTS sollten im nächsten regulären Wartungsfenster eingespielt werden. SLES 15 ebenfalls auf entsprechende Advisories von SUSE prüfen.
CVE-2026-43071 · EPSS 0.4%CVE-2026-52914 · EPSS 0.5%CVE-2026-52993 · EPSS 0.4%CVE-2026-53043 · EPSS 0.5%CVE-2026-53224 · EPSS 0.5%CVE-2026-53246 · EPSS 0.4%CVE-2026-53309 · EPSS 0.4%
NICHT RELEVANT DFN-CERT 2026-4208 2026-08-19 Server
Advisory öffnen →
OpenStack Swift: Mehrere Schwachstellen ermöglichen u. a. das Ausspähen von Informationen (Linux, Datensicherung)
CVSS n/vEPSS 0.3%Konfidenz: HOCH
Datensicherung · Linux
EPSS-Einordnung

EPSS 0.3% – sehr geringes Ausnutzungsrisiko. Übertrifft 17% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Die betroffene Software OpenStack Swift ist ein Object-Storage-Dienst, der im dokumentierten Technologiestack der Beispiel GmbH nicht vorhanden ist. Die eingesetzten Systeme (Windows Server, SLES 15, Ubuntu 22.04 LTS) könnten zwar theoretisch als Plattform dienen, jedoch gibt es keinen Hinweis auf einen OpenStack-Einsatz beim Kunden. Zu den CVEs (CVE-2026-50221, CVE-2026-71191, CVE-2026-71192) liegen keine CVSS- oder EPSS-Daten vor, da das Advisory sehr neu ist; eine tiefergehende Risikoeinschätzung ist daher ohnehin eingeschränkt. Ohne den betroffenen Dienst im Einsatz besteht keine Angriffsfläche.

Empfehlung: Keine Maßnahmen erforderlich, da OpenStack Swift nicht im Technologiestack der Beispiel GmbH betrieben wird. Sollte OpenStack Swift zukünftig eingeführt werden, ist sicherzustellen, dass mindestens Version 2.35.1 (bzw. das jeweilige Distributions-Paket mit den Sicherheits-Backports) eingesetzt wird. Das Advisory kann zu Dokumentationszwecken archiviert werden.
CVE-2026-50221 · EPSS 0.1%CVE-2026-71191 · EPSS 0.3%CVE-2026-71192 · EPSS 0.3%
NICHT RELEVANT DFN-CERT 2026-4202 2026-08-19 Sicherheit
Advisory öffnen →
Joomla!: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Apple, Linux, Microsoft, Server)
CVSS n/vEPSS 0.3%Konfidenz: MITTEL
Server · Apple Linux Microsoft
EPSS-Einordnung

EPSS 0.3% – sehr geringes Ausnutzungsrisiko. Übertrifft 27% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft Joomla! CMS in den Versionen vor 6.1.3 bzw. 5.4.8. Obwohl mehrere Schwachstellen beschrieben werden – darunter Remote Code Execution und XSS – ist Joomla! nicht im Technologieportfolio der Beispiel GmbH gelistet. Die eingesetzten Webserver (Apache HTTP Server, nginx) allein begründen keine Betroffenheit, da Joomla! als Applikation separat installiert und betrieben werden muss. CVE-Daten und EPSS-Scores liegen noch nicht vor, da das Advisory sehr neu ist (2026-08-19).

Empfehlung: Keine Maßnahmen erforderlich, sofern Joomla! tatsächlich nicht im Einsatz ist. Zur Sicherheit sollte intern kurz verifiziert werden, ob Joomla! auf einem der Web-Server-Systeme (Apache/nginx) als nicht inventarisierte Applikation betrieben wird – insbesondere in dezentralen Abteilungen oder bei extern gehosteten Webpräsenzen. Falls Joomla! doch im Einsatz ist, sofortiges Update auf 6.1.3 bzw. 5.4.8 durchführen.
CVE-2026-71572 · EPSS 0.3%CVE-2026-71573 · EPSS 0.3%CVE-2026-71574 · EPSS 0.3%CVE-2026-72531 · EPSS 0.3%CVE-2026-72532 · EPSS 0.3%CVE-2026-73336 · EPSS 0.3%CVE-2026-73337 · EPSS 0.3%CVE-2026-73371 · EPSS 0.3%+2 weitere
MITTEL DFN-CERT 2026-4197 2026-08-19 Netzwerk · Sicherheit
Advisory öffnen →
c3p0: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes mit den Rechten des Dienstes (Linux, Systemsoftware)
CVSS n/vEPSS 0.8%Konfidenz: NIEDRIG
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.8% – sehr geringes Ausnutzungsrisiko. Übertrifft 53% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

c3p0 ist eine Java-basierte Connection-Pool-Bibliothek, die typischerweise als Abhängigkeit in Java-Anwendungen eingesetzt wird. Der Kunde betreibt Ubuntu 22.04 LTS, für das Sicherheitsupdates bereitstehen, jedoch sind keine Java-Anwendungsserver (z. B. Tomcat, JBoss) im dokumentierten Technologiestack gelistet. Zwei der vier Schwachstellen sind nur aus dem benachbarten Netzwerk ausnutzbar, was die Angriffsfläche reduziert. Da keine CVE-Details, CVSS-Vektoren oder EPSS-Scores vorliegen, ist eine präzise Exploitabilitätsbewertung nicht möglich; die Einstufung basiert auf dem beschriebenen Schadenspotenzial (RCE mit Dienstrechten) bei unklarer tatsächlicher Verbreitung im Kundensystem.

Empfehlung: Prüfen, ob c3p0 oder mchange-commons-java auf den Ubuntu 22.04 LTS Systemen installiert ist (z. B. via 'dpkg -l | grep c3p0' oder Maven/Gradle-Abhängigkeitsanalyse in eigenen Java-Anwendungen). Falls vorhanden, das bereitgestellte Ubuntu-Sicherheitsupdate zeitnah einspielen. Ist c3p0 nicht im Einsatz, besteht kein Handlungsbedarf. SLES 15 ist nicht betroffen, da das Advisory ausschließlich Ubuntu-Pakete adressiert.
CVE-2026-27727 · EPSS 0.8%CVE-2026-27830 · EPSS 0.3%CVE-2026-55153 · EPSS 0.3%CVE-2026-55223 · EPSS 0.3%
MITTEL DFN-CERT 2026-4192 2026-08-19 Linux · Netzwerk · Sicherheit
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. einen Denial-of-Service-Angriff (Linux, Systemsoftware)
CVSS n/vEPSS 0.5%Konfidenz: NIEDRIG
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 41% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

Das Advisory umfasst 317 Linux-Kernel-Schwachstellen, darunter Remote-DoS, lokale Privilegienerweiterung und Code-Ausführung. Der Kunde betreibt Ubuntu 22.04 LTS und SLES 15, ist also direkt betroffen. Die schwerwiegendsten Schwachstellen (Code-Ausführung) erfordern laut Advisory übliche lokale Privilegien, was die Remote-Ausnutzbarkeit einschränkt. CVE-Daten und EPSS-Scores liegen noch nicht vor (sehr neues Advisory), sodass eine präzise Exploitabilitätsbewertung nicht möglich ist – daher moderate Einstufung mit Vorbehalt.

Empfehlung: Auf Ubuntu 22.04 LTS und SLES 15 zeitnah verfügbare Kernel-Updates einspielen. Für Debian-basierte Systeme steht linux-6.12 Version 6.12.101-1~deb12u1 bereit; für Ubuntu und SLES die jeweiligen Distributionsupdates über apt/zypper prüfen und anwenden. Nach dem Update ist ein Neustart erforderlich. Systeme mit direktem Internetzugang oder exponierten Netzwerkdiensten priorisieren. Advisory auf CVE-Details und EPSS-Scores beobachten, sobald diese verfügbar sind.
CVE-2026-64564 · EPSS 0.5%CVE-2026-68121 · EPSS 0.1%CVE-2026-68136 · EPSS 0.5%CVE-2026-68143 · EPSS 0.1%CVE-2026-68201 · EPSS 0.2%CVE-2026-68263 · EPSS 0.1%CVE-2026-68278 · EPSS 0.2%CVE-2026-68290 · EPSS 0.1%+2 weitere
HOCH DFN-CERT 2026-4187 2026-08-19 Linux · Sicherheit · Server
Advisory öffnen →
rsync: Mehrere Schwachstellen ermöglichen u. a. Path-Traversal-Angriffe (Linux, Container, Datensicherung, Netzwerk, Systemsoftware)
CVSS 7.4EPSS 0.5%Konfidenz: MITTEL
Datensicherung Netzwerk Systemsoftware · Linux Container
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 42% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 7 Tage

Der Kunde betreibt SLES 15, das explizit im Advisory als betroffene Plattform gelistet ist – die Schwachstelle ist damit direkt relevant. CVE-2026-41035 erlaubt Remote Code Execution mit niedrigen Privilegien (PR:L) über das Netzwerk ohne User-Interaction, mit Scope-Change (S:C), was eine Ausweitung auf andere Komponenten ermöglicht. Der EPSS-Score von 0,3 % (Perzentile 23 %) deutet auf aktuell geringe Ausnutzungsaktivität hin, jedoch ist rsync ein weit verbreitetes Backup- und Synchronisationswerkzeug mit typischerweise exponierter Netzwerkpräsenz in Unternehmensumgebungen. Kein KEV-Eintrag vorhanden, aber die Kombination aus RCE, niedrigen Anforderungen und 34 behobenen Schwachstellen im Paket rechtfertigt zeitnahe Maßnahmen.

Empfehlung: Verfügbare SUSE-Sicherheitsupdates für rsync auf allen betroffenen SLES-15-Systemen (SP4, SP5 inkl. LTSS-Varianten) umgehend einspielen. Prüfen, ob rsync-Dienste unnötig aus dem Netzwerk erreichbar sind, und den Zugriff auf vertrauenswürdige Hosts/Netze beschränken (Firewall, /etc/rsyncd.conf). Ubuntu 22.04 LTS ebenfalls auf verfügbare rsync-Updates prüfen, da das Advisory primär SUSE adressiert, aber rsync plattformübergreifend eingesetzt wird.
CVE-2026-41035 · CVSS 7.4 · EPSS 0.3%CVE-2026-53784 · EPSS 0.2%CVE-2026-53785 · EPSS 0.1%CVE-2026-53790 · EPSS 0.5%CVE-2026-53793 · EPSS 0.4%CVE-2026-53803 · EPSS 0.1%CVE-2026-70456 · EPSS 0.4%CVE-2026-70458 · EPSS 0.4%+3 weitere
MITTEL DFN-CERT 2026-4182 2026-08-19 Linux · Sicherheit
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien (Linux, Systemsoftware)
CVSS 7.8EPSS 0.2%Konfidenz: MITTEL
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 7% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Die Schwachstellen betreffen den Linux-Kernel und erfordern lokalen Zugriff mit üblichen Benutzerrechten (CVSS-Vektor: AV:L/PR:L), was die Angriffsfläche auf bereits authentifizierte lokale Nutzer oder Prozesse beschränkt. Der EPSS-Score von 0,1% (Perzentile 4%) signalisiert eine sehr geringe Wahrscheinlichkeit aktiver Ausnutzung in naher Zukunft. Kein KEV-Eintrag vorhanden. Der Kunde betreibt Ubuntu 22.04 LTS und SLES 15, die potenziell betroffen sind, jedoch beziehen sich die verfügbaren Patches explizit auf Red Hat Enterprise Linux 8 – Patches für die eingesetzten Distributionen müssen separat geprüft werden.

Empfehlung: Prüfen, ob Ubuntu 22.04 LTS und SLES 15 von den genannten CVEs betroffen sind und ob entsprechende Sicherheitsupdates der jeweiligen Distributoren (Canonical, SUSE) verfügbar sind. Verfügbare Kernel-Updates im nächsten regulären Wartungsfenster einspielen. Bis dahin sicherstellen, dass lokale Benutzerrechte auf Linux-Systemen nach dem Least-Privilege-Prinzip vergeben sind, um das Eskalationsrisiko zu minimieren.
CVE-2025-39902 · EPSS 0.2%CVE-2026-17523 · EPSS 0.1%CVE-2026-43206 · CVSS 7.8 · EPSS 0.1%CVE-2026-53016 · EPSS 0.1%CVE-2026-53136 · EPSS 0.1%CVE-2026-53329 · EPSS 0.1%CVE-2026-53374 · EPSS 0.1%CVE-2026-63879 · EPSS 0.2%+2 weitere
NICHT RELEVANT DFN-CERT 2026-4175 2026-08-19
Advisory öffnen →
Perl DBI module: Zwei Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Server)
CVSS n/vEPSS 0.5%Konfidenz: NIEDRIG
Server · Linux
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 41% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 👁 Beobachten

Das Advisory betrifft das Perl DBI-Modul unter Linux. Im Technologieportfolio der Beispiel GmbH sind zwar Linux-Systeme (SLES 15, Ubuntu 22.04 LTS) vorhanden, jedoch ist das Perl DBI-Modul dort nicht als eingesetzte Technologie gelistet. CVE-Daten, CVSS-Vektoren und EPSS-Scores liegen noch nicht vor, da die CVE-IDs (CVE-2026-73193, CVE-2026-73194) sehr neu sind und noch nicht in öffentlichen Datenbanken indexiert wurden. Patches sind derzeit nur für Fedora 43/44 im Testing-Status verfügbar, nicht für SLES 15 oder Ubuntu 22.04 LTS.

Empfehlung: Prüfen Sie intern, ob das Perl DBI-Modul auf den Linux-Systemen (SLES 15, Ubuntu 22.04 LTS) installiert und aktiv genutzt wird (z. B. via 'dpkg -l libdbi-perl' bzw. 'rpm -q perl-DBI'). Falls ja, stufen Sie das Risiko auf HOCH hoch und beobachten Sie die Verfügbarkeit von Patches für die eingesetzten Distributionen. Bis zur Verfügbarkeit von Patches sollte der Netzwerkzugang zu betroffenen Systemen auf vertrauenswürdige Quellen beschränkt werden, sofern das Modul im Einsatz ist.
CVE-2026-73193 · EPSS 0.5%CVE-2026-73194 · EPSS 0.5%
NIEDRIG DFN-CERT 2026-4136 2026-08-19 Linux · Sicherheit
Advisory öffnen →
GStreamer: Eine Schwachstelle ermöglicht u. a. einen Denial-of-Service-Angriff (Linux, Oracle, Office, Systemsoftware)
CVSS n/vEPSS 0.2%Konfidenz: MITTEL
Office Systemsoftware · Linux Oracle
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 16% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 👁 Beobachten

Die Schwachstelle betrifft GStreamer (gstreamer1-plugins-bad-free) auf Linux-Systemen (RHEL/Oracle Linux 8/10). Der Kunde setzt SLES 15 und Ubuntu 22.04 LTS ein, nicht RHEL oder Oracle Linux – die betroffenen Distributionen sind im Kundenumfeld nicht vorhanden. Zudem sind keine CVE-Details verfügbar, was eine präzise CVSS- oder EPSS-Bewertung unmöglich macht. Die Schwachstelle erfordert Benutzerinteraktion (z. B. Öffnen einer manipulierten Mediendatei) und ermöglicht primär DoS, mit der theoretischen Möglichkeit zur Codeausführung. Für SLES 15 und Ubuntu 22.04 LTS sind separate Patches zu beobachten, falls diese Distributionen ebenfalls betroffen sind.

Empfehlung: Da RHEL und Oracle Linux nicht im Einsatz sind, besteht aktuell kein direkter Handlungsbedarf. Für die eingesetzten Linux-Systeme (SLES 15, Ubuntu 22.04 LTS) sollte geprüft werden, ob GStreamer-Pakete installiert sind und ob entsprechende Sicherheitsupdates von SUSE bzw. Canonical bereitgestellt werden. Falls GStreamer auf diesen Systemen aktiv genutzt wird (z. B. für Medienverarbeitung), sollte das Advisory weiter beobachtet und verfügbare Updates zeitnah eingespielt werden.
CVE-2026-19387 · EPSS 0.2%
NICHT RELEVANT DFN-CERT 2026-3823 2026-08-19 Sicherheit
Advisory öffnen →
Rack: Mehrere Schwachstellen ermöglichen u. a. das Ausspähen von Informationen (Linux, Entwicklung)
CVSS n/vEPSS 1.6%Konfidenz: HOCH
Entwicklung · Linux
EPSS-Einordnung

EPSS 1.6% – geringes Ausnutzungsrisiko. Übertrifft 74% aller bekannten CVEs. Ausnutzung möglich, aber selten beobachtet. Reguläres Patch-Management ausreichend.

SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft ruby-rack (Rack), ein Ruby-Web-Server-Interface, das ausschließlich in Ruby-basierten Entwicklungsumgebungen und auf Linux-Systemen relevant ist. Die eingesetzte Technologieumgebung der Beispiel GmbH umfasst keine Ruby-Applikationen oder Rack-basierte Komponenten – der Web-Stack basiert auf Apache HTTP Server und nginx ohne Ruby-Backend. Obwohl die Schwachstellen ohne Authentifizierung aus der Ferne ausnutzbar sind und DoS, Informationsoffenlegung sowie Sicherheitsumgehungen ermöglichen, besteht für diesen Kunden keine Angriffsfläche. CVE-Daten und EPSS-Scores sind für die meisten CVEs noch nicht verfügbar (Advisory sehr neu, teils 2026-CVEs), was eine präzise Exploitabilitätsbewertung erschwert.

Empfehlung: Keine Maßnahmen erforderlich. Rack/ruby-rack ist in der dokumentierten Technologieumgebung nicht im Einsatz. Falls Ruby-basierte Anwendungen oder Entwicklungsumgebungen intern genutzt werden sollten (z. B. nicht inventarisierte Systeme), ist eine Überprüfung des Software-Inventars empfehlenswert und ggf. ein Update auf die gepatchten Debian-Pakete (ruby-rack 2.1.4-3+deb11u6 bzw. 2.2.22-0+deb12u2) einzuspielen.
CVE-2026-34830 · EPSS 0.2%CVE-2024-26141 · EPSS 1.6%CVE-2026-26961 · EPSS 0.3%CVE-2026-34230 · EPSS 0.4%CVE-2026-34763 · EPSS 0.2%CVE-2026-34785 · EPSS 0.4%CVE-2026-34786 · EPSS 0.2%CVE-2026-34826 · EPSS 0.4%+2 weitere
HOCH DFN-CERT 2026-3624 2026-08-19 Sicherheit
Advisory öffnen →
ISC BIND: Mehrere Schwachstellen ermöglichen u. a. einen DNS-Cache-Poisoning-Angriff (Apple, Linux, Microsoft, Server)
CVSS n/vEPSS 0.5%Konfidenz: MITTEL
Server · Apple Linux Microsoft
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 42% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 7 Tage

ISC BIND weist mehrere remote ausnutzbare Schwachstellen auf, darunter DNS-Cache-Poisoning, DoS und Umgehung von Sicherheitsvorkehrungen – allesamt ohne Authentifizierung ausnutzbar. Der Kunde betreibt Ubuntu 22.04 LTS und SLES 15, für die bereits Sicherheitsupdates verfügbar sind. DNS-Cache-Poisoning ist besonders kritisch, da es Netzwerkverkehr umleiten und weitere Angriffe (z. B. Credential-Harvesting) ermöglichen kann. CVE-Details und EPSS-Scores liegen noch nicht vor, was die Einschätzung mit Unsicherheit behaftet, jedoch rechtfertigt die Kombination aus Remote-Ausnutzbarkeit ohne Auth und der Schwere der möglichen Auswirkungen eine hohe Einstufung.

Empfehlung: Auf Ubuntu 22.04 LTS umgehend das bereitgestellte bind9-Sicherheitsupdate einspielen. Auf SLES 15 SP7 das verfügbare SUSE-Sicherheitsupdate für 'bind' installieren. Prüfen, ob BIND auf den betroffenen Systemen tatsächlich als rekursiver Resolver oder autoritativer Nameserver betrieben wird – nur dann besteht direkte Exposition. DNS-Resolver sollten nicht unnötig aus dem Internet erreichbar sein (Firewall-Regeln prüfen). Nach dem Patchen Dienststatus und Logs auf Anomalien prüfen.
CVE-2026-13204 · EPSS 0.5%CVE-2026-10723 · EPSS 0.3%CVE-2026-10822 · EPSS 0.4%CVE-2026-11331 · EPSS 0.4%CVE-2026-11605 · EPSS 0.5%CVE-2026-11622 · EPSS 0.5%CVE-2026-11721 · EPSS 0.4%CVE-2026-12617 · EPSS 0.5%+1 weitere
NIEDRIG DFN-CERT 2026-1073 2026-08-19 Sicherheit
Advisory öffnen →
LibTIFF: Zwei Schwachstellen ermöglichen Denial-of-Service-Angriffe (Linux, Container, Systemsoftware)
CVSS n/vEPSS 0.3%Konfidenz: MITTEL
Systemsoftware · Linux Container
EPSS-Einordnung

EPSS 0.3% – sehr geringes Ausnutzungsrisiko. Übertrifft 17% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Beide CVEs (CVE-2025-61143, CVE-2025-61144) ermöglichen ausschließlich lokale Denial-of-Service-Angriffe in LibTIFF und erfordern Benutzerinteraktion sowie unterschiedliche Privilegien – ein Netzwerkzugriff ist nicht möglich. Der Kunde betreibt Ubuntu 22.04 LTS und SLES 15, für die Patches verfügbar sind. Da keine CVE-Detaildaten (CVSS, EPSS, KEV) vorliegen, ist die Einschätzung mit eingeschränkter Konfidenz, jedoch sprechen lokale Ausnutzbarkeit und DoS-only-Impact klar für ein niedriges Risiko. LibTIFF ist in der Regel keine exponierte Komponente in Unternehmensumgebungen.

Empfehlung: Patches für 'tiff' auf den betroffenen Ubuntu 22.04 LTS- und SLES 15-Systemen im nächsten regulären Wartungsfenster einspielen. Für Ubuntu 22.04 LTS steht das Update über USN-8113-1 bereit, für SLES 15 SP7 über den SUSE-Sicherheitskanal. Kein Notfall-Patching erforderlich. Systeme mit erhöhtem Risikoprofil (z. B. Multi-User-Umgebungen mit nicht vertrauenswürdigen Benutzern) können priorisiert werden.
CVE-2025-61143 · EPSS 0.1%CVE-2025-61144 · EPSS 0.3%
MITTEL DFN-CERT 2026-0998 2026-08-19 Sicherheit
Advisory öffnen →
Bibliothek libssh: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff (Linux, Container, Sicherheit)
CVSS n/vEPSS 0.6%Konfidenz: NIEDRIG
Sicherheit · Linux Container
EPSS-Einordnung

EPSS 0.6% – sehr geringes Ausnutzungsrisiko. Übertrifft 48% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

CVE-2026-3731 betrifft libssh und ermöglicht einen remoten Denial-of-Service-Angriff ohne Authentifizierung, was grundsätzlich relevant ist. Der Kunde betreibt Ubuntu 22.04 LTS und SLES 15, für die Patches verfügbar sind. Da keine CVE-Details (CVSS-Score, EPSS) vorliegen und es sich 'nur' um einen DoS handelt – keine Code-Ausführung, kein Datenverlust –, ist das Risiko als mittel einzustufen. libssh wird typischerweise nicht als primärer SSH-Daemon eingesetzt, sondern als Bibliothek in Anwendungen; die tatsächliche Angriffsfläche hängt davon ab, ob und welche Dienste libssh im Kundensystem aktiv nutzen.

Empfehlung: Prüfen, ob libssh auf den Ubuntu 22.04 LTS- und SLES 15-Systemen installiert und aktiv genutzt wird (z. B. durch Anwendungen wie rsync, FileZilla-Server oder eigene Software). Verfügbare Sicherheitsupdates für Ubuntu 22.04 LTS (USN-8093-1) und SLES 15 SP7 einspielen. Anschließend prüfen, ob Dienste, die libssh verwenden, neu gestartet werden müssen. Windows-Systeme sind nicht betroffen.
CVE-2026-3731 · EPSS 0.6%
Keine Ergebnisse für diese Filterauswahl.
📌 Watchlist
Filter:
Sortieren:
CVSS
Schweregrad einer Schwachstelle (0–10). Bewertet Angriffsvektor, Komplexität, benötigte Rechte und Auswirkung. Misst Schwere – nicht die Wahrscheinlichkeit aktiver Ausnutzung.
EPSS
Wahrscheinlichkeit (0–100%) der Ausnutzung in den nächsten 30 Tagen, basierend auf Threat Intelligence und Dark Web-Aktivität. Quelle: FIRST.org. Ergänzt CVSS um die reale Exploitabilität.
CISA KEV
US-Behörde CISA: Liste aktiv in der Wildnis ausgenutzter Schwachstellen. KEV-Eintrag = bestätigte Exploitation. Immer zeitnahes Handeln erforderlich.
CVE
Eindeutige, weltweit gültige Bezeichnung einer Sicherheitslücke (CVE-JJJJ-NNNN). Vergeben von MITRE, gepflegt in der NVD (NIST).
Konfidenz
HOCH: vollständige Datenbasis. MITTEL: teilweise verfügbar. NIEDRIG: wenig Daten (z.B. sehr neue CVEs) – manuelle Prüfung empfohlen.
Risikostufen
KRITISCH: sofort handeln. HOCH: zeitnah patchen. MITTEL: reguläres Patch-Management. NIEDRIG: beobachten. NICHT RELEVANT: betrifft keine eingesetzten Technologien.
Zeitrahmen
⚡ Sofort: 24–48h. 📅 7 Tage: Notfall-Patch. 📅 30 Tage: nächster Patch-Zyklus. 🔧 Wartungsfenster: planbar. 👁 Beobachten: keine Aktion, Monitoring.
Watchlist
CVEs aus KRITISCH-, HOCH- und MITTEL-Advisories werden automatisch aufgenommen und nach Tag 7, 30 und 90 re-evaluiert. Eskalation bei EPSS-Anstieg >5%, Überschreitung der 10%-Schwelle oder NEU in CISA KEV.