DFN-CERT Lagebericht
SentiGuard Datenschutz GmbH & Co. KG – Tägliche Sicherheitsanalyse
25. August 2026
53 Advisories verarbeitet
Übersicht:
6HOCH
9MITTEL
1NIEDRIG
Filter:
Sortieren:
NICHT RELEVANT CERT-Bund WID-SEC-2026-2978 2026-08-24 Hashicorp Terraform
Advisory öffnen →
Hashicorp Terraform: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen und Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2977 2026-08-24 Red Hat Enterprise Linux (NetworkManager)
Advisory öffnen →
Red Hat Enterprise Linux (NetworkManager): Schwachstelle ermöglicht Privilegieneskalation
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2976 2026-08-24 GNU Emacs
Advisory öffnen →
GNU Emacs: Schwachstelle ermöglicht Offenlegung von Informationen und DoS
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2975 2026-08-24 vllm
Advisory öffnen →
vllm: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2974 2026-08-24 Rapid7 Velociraptor
Advisory öffnen →
Rapid7 Velociraptor: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2973 2026-08-24 git
Advisory öffnen →
git: Schwachstelle ermöglicht Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2972 2026-08-24 Red Hat Enterprise Linux (assertj)
Advisory öffnen →
Red Hat Enterprise Linux (assertj): Schwachstelle ermöglicht Offenlegung von Informationen und DoS
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2971 2026-08-24 Apache CloudStack
Advisory öffnen →
Apache CloudStack: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung — Nicht relevant

Apache CloudStack ist in der eingesetzten Technologieumgebung der Beispiel GmbH nicht vorhanden. Das Advisory betrifft ausschließlich Apache CloudStack, eine Cloud-Management-Plattform, die im Kundenkontext nicht gelistet ist. Eine Bewertung der Schwachstelle selbst ist aufgrund fehlender CVE-Daten, CVSS-Vektoren und EPSS-Scores nicht möglich. Da die betroffene Software nicht eingesetzt wird, besteht kein Handlungsbedarf.

Empfehlung: Kein Handlungsbedarf für die Beispiel GmbH, da Apache CloudStack nicht im Technologieportfolio vorhanden ist. Sollte CloudStack zukünftig eingeführt werden, ist dieses Advisory erneut zu prüfen. Sobald CVE-Details verfügbar sind, empfiehlt sich eine Nachverfolgung des Advisories für eine vollständige Risikobewertung.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2970 2026-08-24 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2969 2026-08-24 IBM SPSS Modeler
Advisory öffnen →
IBM SPSS Modeler: Schwachstelle ermöglicht Manipulation von Dateien
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2968 2026-08-24 Notepad++
Advisory öffnen →
Notepad++: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2967 2026-08-24 ImageMagick
Advisory öffnen →
ImageMagick: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2966 2026-08-24 ESRI Portal für ArcGIS
Advisory öffnen →
ESRI Portal für ArcGIS: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2965 2026-08-24 Langflow OSS
Advisory öffnen →
Langflow OSS: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1832 2026-08-24 strongSwan
Advisory öffnen →
strongSwan: Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0235 2026-08-24 Nvidia Treiber
Advisory öffnen →
Nvidia Treiber: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2247 2026-08-24 Nvidia GPU Display Treiber
Advisory öffnen →
Nvidia GPU Display Treiber: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2181 2026-08-24 Logback
Advisory öffnen →
Logback: Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-1638 2026-08-24 Nvidia Treiber
Advisory öffnen →
Nvidia Treiber: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-0882 2026-08-24 Nvidia Treiber
Advisory öffnen →
Nvidia Treiber: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-0112 2026-08-24 Nvidia Treiber
Advisory öffnen →
Nvidia Treiber: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2024-3255 2026-08-24 Nvidia Treiber
Advisory öffnen →
Nvidia Treiber: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2024-3155 2026-08-24 QEMU
Advisory öffnen →
QEMU: Schwachstelle ermöglicht Privilegieneskalation oder DoS
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2024-2192 2026-08-24 QEMU
Advisory öffnen →
QEMU: Schwachstelle ermöglicht Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2024-1938 2026-08-24 Drupal
Advisory öffnen →
Drupal: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit den Rechten des Dienstes
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
MITTEL CERT-Bund WID-SEC-2024-1469 2026-08-24 OpenSSL
Advisory öffnen →
OpenSSL: Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 📅 30 Tage

OpenSSL ist im Technologie-Stack der Beispiel GmbH explizit vorhanden, womit eine grundsätzliche Betroffenheit wahrscheinlich ist. Da weder CVE-Details noch CVSS-Vektor, EPSS-Score noch KEV-Status verfügbar sind, kann die reale Ausnutzbarkeit nicht präzise bewertet werden. Die genannten Auswirkungen (Denial of Service und Informationsoffenlegung) sind typischerweise im mittleren Risikobereich anzusiedeln, sofern keine Authentifizierungsumgehung oder Remote-Code-Execution möglich ist. Die Einschätzung erfolgt unter erheblicher Unsicherheit und muss nach Verfügbarkeit vollständiger CVE-Daten revidiert werden.

Empfehlung: Vollständige CVE-Details und den offiziellen OpenSSL Security Advisory abrufen (openssl.org/news/secadv/). Betroffene OpenSSL-Versionen im Unternehmen inventarisieren – insbesondere auf Ubuntu 22.04 LTS, SLES 15 sowie in Abhängigkeiten von Apache HTTP Server und nginx. Sobald Patch verfügbar, Aktualisierung über Distributionspaketmanager (apt, zypper) einplanen. Bis zur vollständigen Bewertung Monitoring auf anomale TLS-Verbindungsabbrüche oder ungewöhnliche Zertifikatsoperationen erhöhen.
NICHT RELEVANT CERT-Bund WID-SEC-2024-1309 2026-08-24 Nvidia Treiber
Advisory öffnen →
Nvidia Treiber: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2024-0512 2026-08-24 Nvidia Treiber
Advisory öffnen →
Nvidia Treiber: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2023-2792 2026-08-24 Nvidia Treiber
Advisory öffnen →
Nvidia Treiber: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2023-2532 2026-08-24 Nvidia Treiber
Advisory öffnen →
Nvidia Treiber: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2023-1567 2026-08-24 Nvidia Treiber
Advisory öffnen →
Nvidia Treiber: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2023-0810 2026-08-24 Nvidia Treiber
Advisory öffnen →
Nvidia Treiber: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2022-2205 2026-08-24 Nvidia Treiber
Advisory öffnen →
Nvidia Treiber: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2022-0894 2026-08-24 Nvidia GPU Treiber und NVIDIA vGPU software
Advisory öffnen →
Nvidia GPU Treiber und NVIDIA vGPU software: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2022-0202 2026-08-24 Nvidia Treiber
Advisory öffnen →
Nvidia Treiber: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
MITTEL DFN-CERT 2026-4323 2026-08-24 Linux · Sicherheit · Server
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien (Linux, Systemsoftware)
CVSS 9.8EPSS 0.4%Konfidenz: MITTEL
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 33% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Das Advisory betrifft Red Hat Enterprise Linux 8.4 (AUS/ELL), das im Kundenumfeld nicht eingesetzt wird – der Kunde nutzt SLES 15 und Ubuntu 22.04 LTS. CVE-2026-43125 weist zwar einen kritischen CVSS-Score (9.8, netzwerkbasiert, keine Authentifizierung) auf, jedoch ist der EPSS-Score mit 0,4% (Perzentile 33%) sehr niedrig, und kein KEV-Eintrag liegt vor. CVE-2026-46054 erfordert lokalen Zugriff mit normalen Rechten (CVSS 7.1, AV:L/PR:L) und hat einen EPSS von nur 0,1%. Die zugrunde liegenden Kernel-Schwachstellen können grundsätzlich auch andere Linux-Distributionen betreffen, sofern der gleiche Kernel-Code vorhanden ist, weshalb eine Beobachtung und Prüfung auf Patches für SLES 15 und Ubuntu 22.04 LTS angebracht ist.

Empfehlung: Da die betroffenen RHEL-Versionen nicht im Einsatz sind, besteht kein direkter Handlungsbedarf. Der Kunde sollte jedoch prüfen, ob SLES 15 und Ubuntu 22.04 LTS Sicherheitsupdates für die genannten CVEs (insbesondere CVE-2026-43125 und CVE-2026-46054) erhalten haben oder erhalten werden, und diese im nächsten regulären Wartungsfenster einspielen. Kernel-Updates für produktive Linux-Systeme sollten nach internem Testprozess zeitnah ausgerollt werden.
CVE-2025-40026 · EPSS 0.2%CVE-2025-54518 · EPSS 0.3%CVE-2026-43125 · CVSS 9.8 · EPSS 0.4%CVE-2026-46054 · CVSS 7.1 · EPSS 0.1%
MITTEL DFN-CERT 2026-4322 2026-08-24 Linux · Netzwerk · Sicherheit · Server
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe (Linux, Container, Systemsoftware)
CVSS 7.8EPSS 0.5%Konfidenz: MITTEL
Systemsoftware · Linux Container
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 41% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Der Kunde betreibt SLES 15, das direkt von diesem Advisory betroffen ist. CVE-2026-46331 weist CVSS 7.8 (HIGH) auf, ist jedoch lokal ausnutzbar (AV:L) und erfordert niedrige Privilegien (PR:L) – ein Angreifer benötigt also bereits einen lokalen Zugang zum System. Der EPSS-Score von 0,2 % (5. Perzentile) signalisiert eine sehr geringe Wahrscheinlichkeit aktiver Ausnutzung in naher Zukunft. Kein KEV-Eintrag vorhanden. Das Gesamtpaket adressiert 11 Schwachstellen, darunter auch Remote-DoS-Vektoren, was die Relevanz für produktive Server erhöht.

Empfehlung: Sicherheitsupdate für den Linux-Kernel auf SLES 15 SP5 (Version 5.14.21-150500.55.172 / Live Patch 42) im nächsten regulären Wartungsfenster einspielen. Für Ubuntu 22.04 LTS die entsprechenden Kernel-Updates über den Ubuntu-Sicherheitskanal prüfen und ebenfalls zeitnah anwenden. Systeme mit erhöhtem Risikoprofil (z. B. SAP-Hosts, öffentlich erreichbare Server) priorisiert behandeln. Lokale Angriffsvektoren durch restriktive Benutzerrechte und Zugriffskontrolle auf betroffenen Systemen mitigieren.
CVE-2025-40204 · EPSS 0.4%CVE-2026-46319 · EPSS 0.1%CVE-2026-46331 · CVSS 7.8 · EPSS 0.2%CVE-2026-52923 · EPSS 0.1%CVE-2026-52956 · EPSS 0.4%CVE-2026-52972 · EPSS 0.1%CVE-2026-53133 · EPSS 0.1%CVE-2026-53224 · EPSS 0.5%+3 weitere
MITTEL DFN-CERT 2026-4321 2026-08-24 Linux · Sicherheit · Server
Advisory öffnen →
SUSE Multi-Linux Manager: Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien (Linux, Systemsoftware)
CVSS 7.5EPSS 6.0%Konfidenz: MITTEL
Systemsoftware · Linux
EPSS-Einordnung

EPSS 6.0% – moderates Ausnutzungsrisiko. Übertrifft 92% aller bekannten CVEs. Im oberen Viertel aller CVEs nach Exploitation-Wahrscheinlichkeit.

SentiGuard-Einschätzung 📅 30 Tage

Der Kunde setzt SLES 15 ein, womit das Advisory direkt relevant ist. Die einzige detailliert vorliegende CVE-2022-21698 betrifft eine DoS-Schwachstelle (Availability: High, keine Vertraulichkeits- oder Integritätswirkung) im Prometheus-Client-Bereich, die ohne Authentifizierung aus dem Netz ausnutzbar ist (AV:N/AC:L/PR:N/UI:N). Der EPSS-Score von 6,0 % (92. Perzentile) signalisiert eine überdurchschnittliche, aber nicht akute Ausnutzungswahrscheinlichkeit; ein KEV-Eintrag liegt nicht vor. Die weiteren im Advisory genannten Schwachstellen (Privilege Escalation, XSS, Information Disclosure) erhöhen das Gesamtbild, sind jedoch ohne vollständige CVE-Details schwerer einzuordnen.

Empfehlung: Die verfügbaren SUSE-Sicherheitsupdates für 'Multi-Linux Manager Monitoring stack' auf allen betroffenen SLES-15-Systemen einspielen. Priorität sollten Systeme haben, auf denen der SUSE Multi-Linux Manager oder zugehörige Monitoring-Komponenten aktiv betrieben werden. Netzwerkseitig sollte geprüft werden, ob Prometheus-Endpunkte unnötig aus dem Internet oder aus nicht vertrauenswürdigen Netzsegmenten erreichbar sind, und der Zugang ggf. durch Firewall-Regeln eingeschränkt werden.
CVE-2022-21698 · CVSS 7.5 · EPSS 6.0%CVE-2025-12141 · EPSS 0.3%CVE-2026-13149 · EPSS 0.3%CVE-2026-33244 · EPSS 0.1%CVE-2026-33382 · EPSS 0.4%CVE-2026-33814 · EPSS 0.6%CVE-2026-39821 · EPSS 0.4%CVE-2026-39882 · EPSS 0.2%+1 weitere
NIEDRIG DFN-CERT 2026-4319 2026-08-24 Linux · Sicherheit · Server
Advisory öffnen →
GIMP: Zwei Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Office)
CVSS n/vEPSS 0.6%Konfidenz: NIEDRIG
Office · Linux
EPSS-Einordnung

EPSS 0.6% – sehr geringes Ausnutzungsrisiko. Übertrifft 45% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

GIMP ist ein Bildbearbeitungsprogramm, das in typischen Unternehmensumgebungen selten produktiv eingesetzt wird. Der Kunde betreibt SLES 15, womit die betroffenen SUSE-Pakete grundsätzlich relevant sein könnten – jedoch ist GIMP auf Servern (Windows Server, SLES im Serverbetrieb) üblicherweise nicht installiert. CVE-Daten und EPSS-Scores liegen noch nicht vor (sehr neues Advisory), was eine präzise Exploitabilitätsbewertung erschwert. Die RCE-Schwachstelle (CVE-2026-59090) erfordert Benutzerinteraktion, was das Angriffspotenzial im Unternehmenskontext weiter reduziert; kein KEV-Eintrag bekannt.

Empfehlung: Prüfen, ob GIMP auf SLES-15-Systemen des Kunden installiert ist (rpm -q gimp). Falls ja, verfügbare Sicherheitsupdates über den regulären Patch-Prozess einspielen. Ist GIMP nicht installiert oder nicht benötigt, Paket deinstallieren. Keine Sofortmaßnahme erforderlich.
CVE-2026-59088 · EPSS 0.3%CVE-2026-59090 · EPSS 0.6%
HOCH DFN-CERT 2026-4317 2026-08-24 Linux · Netzwerk · Sicherheit · Server
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Systemsoftware)
CVSS 8.8EPSS 0.5%Konfidenz: MITTEL
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 41% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 7 Tage

Der Kunde betreibt SLES 15, das direkt von diesem Advisory betroffen ist. CVE-2026-31629 (CVSS 8.8) ist über das benachbarte Netzwerk ohne Authentifizierung ausnutzbar und ermöglicht vollständige Systemkompromittierung, jedoch ist der EPSS-Score mit 0,2% (Perzentile 13%) sehr niedrig, was auf geringe aktive Ausnutzung hindeutet. CVE-2026-46037 (CVSS 8.2) ist netzwerkseitig ohne Authentifizierung erreichbar und kann DoS verursachen, EPSS mit 0,4% ebenfalls niedrig. CVE-2026-46242 erfordert lokalen Zugriff mit niedrigen Rechten (AV:L/PR:L), was die Angriffsfläche deutlich einschränkt. Kein KEV-Eintrag vorhanden; die Kombination aus hohem CVSS und sehr niedrigem EPSS deutet auf theoretisches, aber aktuell nicht aktiv ausgenutztes Risiko hin.

Empfehlung: SLES 15-Systeme (insbesondere SLES 15 SP7) zeitnah mit den bereitgestellten SUSE-Sicherheitsupdates patchen. Live-Patching-Funktion von SUSE nutzen, sofern verfügbar, um Produktionsunterbrechungen zu minimieren. Netzwerkseitig sollte der Zugriff auf betroffene Systeme aus nicht vertrauenswürdigen Netzsegmenten durch Firewall-Regeln eingeschränkt werden, um CVE-2026-31629 (AV:A) und CVE-2026-46037 (AV:N) zu mitigieren. Ubuntu 22.04 LTS separat auf entsprechende Kernel-Updates prüfen, da das Advisory primär SUSE-Patches adressiert.
CVE-2026-31629 · CVSS 8.8 · EPSS 0.2%CVE-2026-46037 · CVSS 8.2 · EPSS 0.4%CVE-2026-46242 · CVSS 7.8 · EPSS 0.1%CVE-2026-52923 · EPSS 0.1%CVE-2026-52956 · EPSS 0.4%CVE-2026-52972 · EPSS 0.1%CVE-2026-53133 · EPSS 0.1%CVE-2026-53182 · EPSS 0.1%+2 weitere
MITTEL DFN-CERT 2026-4316 2026-08-24 Linux · Netzwerk · Sicherheit · Server
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe (Linux, Systemsoftware)
CVSS 7.8EPSS 0.5%Konfidenz: MITTEL
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 41% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Das Advisory betrifft den Linux-Kernel und ist für den Kunden relevant, da SLES 15 und Ubuntu 22.04 LTS im Einsatz sind. Die einzige CVE mit verfügbaren CVSS-Details (CVE-2026-46242, CVSS 7.8 HIGH) erfordert lokalen Zugriff mit niedrigen Privilegien (AV:L/PR:L) – eine Remotekompromittierung ist damit nicht direkt möglich. Der EPSS-Score von 0,1% (Perzentile 3%) signalisiert eine sehr geringe aktuelle Ausnutzungswahrscheinlichkeit in der Praxis. Kein KEV-Eintrag vorhanden; das Risiko ist real, aber nicht akut eskalierend.

Empfehlung: Für SLES 15 SP7 steht ein konkretes Live-Patch-Update (Kernel 6.4.0-150700.7.62 RT, Live Patch 17) bereit – dieses sollte im nächsten regulären Wartungsfenster eingespielt werden. Für Ubuntu 22.04 LTS sind verfügbare Kernel-Updates zu prüfen und ebenfalls zeitnah zu installieren. Systeme mit exponierten lokalen Zugängen (z. B. Shared-Hosting, Multi-Tenant-Umgebungen) sollten priorisiert behandelt werden, da lokale Privilege-Escalation-Szenarien dort relevanter sind.
CVE-2025-40204 · EPSS 0.4%CVE-2026-46242 · CVSS 7.8 · EPSS 0.1%CVE-2026-52956 · EPSS 0.4%CVE-2026-53224 · EPSS 0.5%CVE-2026-53246 · EPSS 0.4%CVE-2026-64530 · EPSS 0.5%CVE-2026-64600 · EPSS 0.5%
MITTEL DFN-CERT 2026-4315 2026-08-24 Linux · Netzwerk · Sicherheit · Server
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. einen Denial-of-Service-Angriff (Linux, Systemsoftware)
CVSS 8.2EPSS 0.5%Konfidenz: MITTEL
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 41% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

Der Kunde betreibt SLES 15, das direkt von diesem Advisory betroffen ist. CVE-2026-46037 (CVSS 8.2, netzwerkbasiert, keine Authentifizierung erforderlich) ermöglicht DoS-Angriffe aus dem Netz, jedoch ist der EPSS-Score mit 0,4% (Perzentile 35%) niedrig, was auf geringe aktive Ausnutzung hindeutet. CVE-2026-46242 (CVSS 7.8, lokaler Zugriff mit normalen Rechten) ermöglicht Privilegieneskalation bis zu Root, ist aber auf lokale Angreifer beschränkt und hat mit EPSS 0,1% (Perzentile 3%) eine sehr geringe Ausnutzungswahrscheinlichkeit. Kein KEV-Eintrag vorhanden. Die Kombination aus netzwerkbasiertem DoS-Potenzial und lokaler Privilegieneskalation ist im Serverkontext relevant, aber nicht akut kritisch.

Empfehlung: SLES 15-Systeme (insbesondere SUSE Linux Enterprise Server 15 SP7 und verwandte Produkte) mit den bereitgestellten Kernel-Sicherheitsupdates patchen. Live-Patching-Pakete für SLES 15 SP7 nutzen, um Produktionsunterbrechungen zu minimieren. Ubuntu 22.04 LTS separat auf entsprechende Kernel-Updates prüfen und ebenfalls im nächsten Wartungsfenster aktualisieren. Zugriff auf betroffene Linux-Systeme auf autorisierte Benutzer beschränken, um das Risiko lokaler Privilegieneskalation zu reduzieren.
CVE-2026-46037 · CVSS 8.2 · EPSS 0.4%CVE-2026-46242 · CVSS 7.8 · EPSS 0.1%CVE-2026-52923 · EPSS 0.1%CVE-2026-52956 · EPSS 0.4%CVE-2026-52972 · EPSS 0.1%CVE-2026-53133 · EPSS 0.1%CVE-2026-53182 · EPSS 0.1%CVE-2026-53246 · EPSS 0.4%+2 weitere
MITTEL DFN-CERT 2026-4314 2026-08-24 Linux · Netzwerk · Sicherheit · Server
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe (Linux, Systemsoftware)
CVSS 8.8EPSS 0.5%Konfidenz: MITTEL
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 41% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Der Kunde betreibt SLES 15 und Ubuntu 22.04 LTS, womit Linux-Kernel-Schwachstellen direkt relevant sind. Die kritischste CVE (CVE-2026-31629, CVSS 8.8) erfordert jedoch Zugriff aus dem benachbarten Netzwerk (AV:A) ohne Authentifizierung und ermöglicht Remote Code Execution – dies ist nur in Netzwerksegmenten mit direkter Layer-2-Adjacency ausnutzbar, was den Angriffsvektor im typischen Unternehmenskontext einschränkt. Die lokalen Privilege-Escalation-Schwachstellen (CVE-2026-43206, CVE-2026-46331, CVSS 7.8, AV:L/PR:L) setzen lokalen Zugriff mit niedrigen Rechten voraus und sind damit nur bei kompromittierten Systemen oder durch Insider-Bedrohungen relevant. Die EPSS-Scores aller drei CVEs sind sehr niedrig (0,1–0,2 %, Perzentile 4–13 %), kein KEV-Eintrag vorhanden – aktive Ausnutzung in freier Wildbahn ist derzeit nicht bekannt.

Empfehlung: Verfügbare Kernel-Updates für SLES 15 und Ubuntu 22.04 LTS im nächsten regulären Wartungsfenster einspielen. Für SLES-Systeme steht laut Advisory ein Live Patch bereit, der ohne Neustart eingespielt werden kann – dies sollte bevorzugt genutzt werden, um Ausfallzeiten zu minimieren. Systeme mit direkter Netzwerk-Adjacency zu nicht vertrauenswürdigen Segmenten (z. B. DMZ-Systeme) sollten priorisiert behandelt werden. Netzwerksegmentierung überprüfen, um AV:A-Angriffsvektoren zu begrenzen.
CVE-2025-40204 · EPSS 0.4%CVE-2026-31629 · CVSS 8.8 · EPSS 0.2%CVE-2026-31759 · EPSS 0.1%CVE-2026-43077 · EPSS 0.1%CVE-2026-43206 · CVSS 7.8 · EPSS 0.1%CVE-2026-46331 · CVSS 7.8 · EPSS 0.2%CVE-2026-52923 · EPSS 0.1%CVE-2026-52956 · EPSS 0.4%+4 weitere
HOCH DFN-CERT 2026-4313 2026-08-24 Linux · Netzwerk · Sicherheit · Server
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. einen Denial-of-Service-Angriff (Linux, Container, Systemsoftware)
CVSS 8.8EPSS 0.5%Konfidenz: HOCH
Systemsoftware · Linux Container
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 41% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 7 Tage

Der Kunde betreibt SLES 15, das direkt von diesem Advisory betroffen ist. Die kritischsten CVEs (CVE-2026-31629, CVE-2026-43110) erfordern lediglich Netzwerkzugang aus dem benachbarten Netzwerk ohne Authentifizierung (AV:A/PR:N) und ermöglichen vollständige Kompromittierung (C:H/I:H/A:H). CVE-2026-46037 ist netzwerkseitig ohne Authentifizierung erreichbar und kombiniert DoS mit Informationsabfluss. Die EPSS-Werte sind durchgehend niedrig (0,1–0,4%), was auf keine aktive Ausnutzung in freier Wildbahn hindeutet; kein KEV-Eintrag vorhanden. Die lokalen Privilege-Escalation-CVEs (CVE-2026-43206, CVE-2026-46331) sind im Unternehmenskontext relevant, wenn nicht vertrauenswürdige Nutzer Systemzugang haben.

Empfehlung: SLES 15 SP5-Systeme auf den bereitgestellten Live-Patch-Kernel 5.14.21-150500.55.163 (Live Patch 39) aktualisieren. Da Live-Patching verfügbar ist, kann das Update ohne Reboot eingespielt werden – dies sollte priorisiert genutzt werden. Ubuntu 22.04 LTS-Systeme auf entsprechende Kernel-Updates prüfen und ebenfalls zeitnah patchen. Systeme mit SLES im benachbarten Netzwerksegment (AV:A-Schwachstellen) durch Netzwerksegmentierung zusätzlich absichern, um den Angriffsvektor einzuschränken.
CVE-2025-40204 · EPSS 0.4%CVE-2026-31629 · CVSS 8.8 · EPSS 0.2%CVE-2026-31759 · EPSS 0.1%CVE-2026-43077 · EPSS 0.1%CVE-2026-43110 · CVSS 8.8 · EPSS 0.2%CVE-2026-43206 · CVSS 7.8 · EPSS 0.1%CVE-2026-46037 · CVSS 8.2 · EPSS 0.4%CVE-2026-46274 · EPSS 0.1%+10 weitere
HOCH DFN-CERT 2026-4312 2026-08-24 Linux · Netzwerk · Sicherheit · Server
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. einen Denial-of-Service-Angriff (Linux, Container, Systemsoftware)
CVSS 8.8EPSS 0.5%Konfidenz: MITTEL
Systemsoftware · Linux Container
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 41% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 7 Tage

Der Kunde betreibt SLES 15, das direkt von diesem Advisory betroffen ist. Die kritischsten CVEs (CVE-2026-31629, CVE-2026-43110) sind über das benachbarte Netzwerk ohne Authentifizierung ausnutzbar (AV:A/PR:N) und ermöglichen vollständige Kompromittierung (C:H/I:H/A:H). CVE-2026-46037 ist sogar netzwerkweit erreichbar (AV:N/PR:N) und kann DoS auslösen. Die EPSS-Werte sind durchgehend niedrig (0,1–0,4 %), was auf aktuell geringe aktive Ausnutzung hindeutet; kein KEV-Eintrag vorhanden. Die lokalen Privilege-Escalation-CVEs (CVE-2026-43206, CVE-2026-46331) sind im Unternehmenskontext relevant, wenn Angreifer bereits initialen Zugang haben.

Empfehlung: Kernel-Updates auf SLES 15 (SP4) gemäß den bereitgestellten SUSE-Sicherheitsupdates (Live Patch 42/45 für SLE 15 SP4) zeitnah einspielen. Für Ubuntu 22.04 LTS ebenfalls verfügbare Kernel-Updates prüfen und anwenden. Netzwerksegmentierung prüfen: Systeme mit SLES/Ubuntu sollten nicht unnötig aus dem benachbarten Netzwerk erreichbar sein, um AV:A-Angriffsvektoren zu mitigieren. Nach dem Patchen Systemintegrität und Kernel-Version verifizieren.
CVE-2025-40204 · EPSS 0.4%CVE-2026-31629 · CVSS 8.8 · EPSS 0.2%CVE-2026-31759 · EPSS 0.1%CVE-2026-43077 · EPSS 0.1%CVE-2026-43110 · CVSS 8.8 · EPSS 0.2%CVE-2026-43206 · CVSS 7.8 · EPSS 0.1%CVE-2026-46037 · CVSS 8.2 · EPSS 0.4%CVE-2026-46274 · EPSS 0.1%+9 weitere
HOCH DFN-CERT 2026-4311 2026-08-24 Linux · Netzwerk · Sicherheit · Server
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe (Linux, Systemsoftware)
CVSS 8.2EPSS 0.5%Konfidenz: MITTEL
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 41% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 7 Tage

Der Kunde betreibt SLES 15, das explizit im Advisory als betroffenes System genannt wird und für das Patches verfügbar sind. CVE-2026-46037 (CVSS 8.2) ist netzwerkseitig ohne Authentifizierung ausnutzbar (AV:N/AC:L/PR:N/UI:N) und ermöglicht DoS sowie begrenzte Informationsoffenlegung, jedoch ist der EPSS-Score mit 0,4% (Perzentile 35%) niedrig. CVE-2026-46242 (CVSS 7.8) erfordert lokalen Zugriff mit niedrigen Rechten (AV:L/PR:L) und ermöglicht vollständige Kompromittierung des Systems – der EPSS von 0,1% deutet auf geringe aktive Ausnutzung hin. Kein KEV-Eintrag bekannt; die Kombination aus remote-ausnutzbarem DoS und lokalem Privilege-Escalation-Pfad ist im Unternehmenskontext dennoch ernst zu nehmen.

Empfehlung: SLES 15-Systeme auf den bereitgestellten Kernel-Patch (Version 6.4.0-150700.7.59 bzw. Live Patch 16 for SUSE Linux Enterprise 15 SP7) aktualisieren. Für Ubuntu 22.04 LTS die entsprechenden Kernel-Updates über den regulären Paketmanager einspielen, sobald distributionsseitige Patches verfügbar sind. Systeme mit direkter Netzwerkexposition (CVE-2026-46037) priorisieren. Netzwerkseitig sollte geprüft werden, ob betroffene Dienste durch Firewall-Regeln eingeschränkt werden können, bis der Patch eingespielt ist.
CVE-2025-40204 · EPSS 0.4%CVE-2026-46037 · CVSS 8.2 · EPSS 0.4%CVE-2026-46242 · CVSS 7.8 · EPSS 0.1%CVE-2026-46319 · EPSS 0.1%CVE-2026-52923 · EPSS 0.1%CVE-2026-52956 · EPSS 0.4%CVE-2026-52972 · EPSS 0.1%CVE-2026-53133 · EPSS 0.1%+4 weitere
HOCH DFN-CERT 2026-4310 2026-08-24 Linux · Netzwerk · Sicherheit · Server
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Systemsoftware)
CVSS 8.8EPSS 0.5%Konfidenz: HOCH
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 41% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 7 Tage

Der Kunde betreibt SLES 15, das direkt von diesem Advisory betroffen ist. Die kritischsten CVEs (CVE-2026-31629, CVE-2026-43110) sind über das benachbarte Netzwerk ohne Authentifizierung ausnutzbar (AV:A/PR:N) und ermöglichen vollständige Kompromittierung (C:H/I:H/A:H). CVE-2026-46037 ist sogar netzwerkweit erreichbar (AV:N/PR:N) und kann DoS auslösen. Die EPSS-Werte sind mit 0,1–0,4 % aktuell niedrig, was auf keine aktive Massenausnutzung hindeutet; kein KEV-Eintrag vorhanden. Die lokalen Schwachstellen (AV:L/PR:L) erfordern einen bereits vorhandenen Angreifer mit niedrigen Rechten, sind aber für Privilege-Escalation-Szenarien relevant.

Empfehlung: SLES 15-Systeme auf den bereitgestellten Kernel-Patch (Version 6.4.0-150700.53.22 bzw. Live Patch 6/10) aktualisieren. Für SLES 15 SP6 und SP7 stehen Live Patches bereit, die einen Neustart vermeiden – diese sollten bevorzugt eingespielt werden. Ubuntu 22.04 LTS ist von diesem Advisory nicht betroffen, dort separat auf Kernel-Updates prüfen. Netzwerksegmentierung für SLES-Server überprüfen, um AV:A-Angriffsvektoren einzuschränken.
CVE-2025-40204 · EPSS 0.4%CVE-2026-23240 · EPSS 0.5%CVE-2026-31629 · CVSS 8.8 · EPSS 0.2%CVE-2026-31759 · EPSS 0.1%CVE-2026-43077 · EPSS 0.1%CVE-2026-43109 · EPSS 0.1%CVE-2026-43110 · CVSS 8.8 · EPSS 0.2%CVE-2026-43206 · CVSS 7.8 · EPSS 0.1%+12 weitere
NICHT RELEVANT DFN-CERT 2026-4300 2026-08-24
Advisory öffnen →
rpki-client: Mehrere Schwachstellen ermöglicht nicht spezifizierte Angriffe (Linux, Netzwerk)
CVSS n/vKonfidenz: MITTEL
Netzwerk · Linux
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT DFN-CERT 2026-4293 2026-08-24
Advisory öffnen →
Perl-URI: Eine Schwachstelle ermöglicht das Darstellen falscher Informationen (Linux, Entwicklung)
CVSS n/vKonfidenz: MITTEL
Entwicklung · Linux
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
CVE-2026-19953
HOCH DFN-CERT 2026-4194 2026-08-24 Sicherheit
Advisory öffnen →
Mozilla Firefox, Mozilla Firefox ESR: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Apple, Google, Linux, Microsoft, Office)
CVSS n/vEPSS 0.6%Konfidenz: NIEDRIG
Office · Apple Google Linux Microsoft
EPSS-Einordnung

EPSS 0.6% – sehr geringes Ausnutzungsrisiko. Übertrifft 45% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 7 Tage

Mozilla Firefox und Firefox ESR weisen laut Advisory 31 Schwachstellen auf, darunter solche, die die Ausführung beliebigen Codes ermöglichen – ein klassisches Hochrisikoprofil für Browser-Schwachstellen. CVE-Details liegen noch nicht vor, daher können CVSS-Vektor, EPSS und KEV-Status nicht direkt bewertet werden (Confidence entsprechend niedrig). Browser-RCE-Schwachstellen sind typischerweise über präparierte Webseiten ohne Authentifizierung ausnutzbar und stellen im Unternehmenskontext ein reales Angriffsvektors-Risiko dar, da Endnutzer auf Windows 10/11 und SLES 15 Firefox regulär einsetzen. Die Verfügbarkeit von Patches für Debian, Fedora, openSUSE und SUSE Linux Enterprise deutet auf einen koordinierten Release hin, was die Ernsthaftigkeit unterstreicht.

Empfehlung: Firefox und Firefox ESR auf allen betroffenen Systemen (Windows 10/11, SLES 15) umgehend auf die aktuellen Versionen aktualisieren: Firefox 154.0 bzw. Firefox ESR 140.14.0. Für SLES 15 SP4–SP7 stehen SUSE-Sicherheitsupdates bereit und sollten über den regulären Patch-Mechanismus (zypper) eingespielt werden. Auf Windows-Systemen Update über Mozilla-Autoupdate oder zentrale Softwareverteilung (z. B. WSUS-Äquivalent) anstoßen. Sobald CVE-Details verfügbar sind, erneute Priorisierung vornehmen und auf KEV-Listung prüfen.
CVE-2026-74934 · EPSS 0.2%CVE-2026-74935 · EPSS 0.3%CVE-2026-74936 · EPSS 0.4%CVE-2026-74937 · EPSS 0.3%CVE-2026-74938 · EPSS 0.3%CVE-2026-74939 · EPSS 0.3%CVE-2026-74940 · EPSS 0.4%CVE-2026-74941 · EPSS 0.3%+12 weitere
MITTEL DFN-CERT 2026-4103 2026-08-24 Linux · Oracle · Sicherheit
Advisory öffnen →
FreeRDP: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Oracle, Sicherheit, Systemsoftware)
CVSS n/vEPSS 0.4%Konfidenz: NIEDRIG
Sicherheit Systemsoftware · Linux Oracle
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 33% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

FreeRDP ist eine Open-Source-Implementierung des RDP-Protokolls, die primär auf Linux-Systemen eingesetzt wird. Der Kunde betreibt Ubuntu 22.04 LTS und SLES 15, auf denen FreeRDP als Client-Software installiert sein könnte. Die Schwachstellen ermöglichen u. a. Remote Code Execution, jedoch fehlen konkrete CVE-Details und EPSS-Scores, was eine präzise Exploitabilitätsbewertung erschwert. FreeRDP ist typischerweise kein Standardbestandteil von Server-Deployments, sondern wird aktiv als RDP-Client genutzt – die tatsächliche Angriffsfläche hängt stark davon ab, ob und wie FreeRDP im Kundennetz eingesetzt wird.

Empfehlung: Prüfen, ob FreeRDP auf den Linux-Systemen (Ubuntu 22.04 LTS, SLES 15) installiert ist ('dpkg -l freerdp2*' bzw. 'rpm -qa | grep freerdp'). Falls vorhanden und aktiv genutzt: verfügbare Sicherheitsupdates über den jeweiligen Paketmanager einspielen. Falls FreeRDP nicht benötigt wird, Deinstallation in Betracht ziehen. Windows-Systeme des Kunden sind nicht betroffen.
CVE-2026-64624 · EPSS 0.2%CVE-2026-67289 · EPSS 0.4%CVE-2026-67299 · EPSS 0.3%CVE-2026-68580 · EPSS 0.2%
MITTEL DFN-CERT 2026-1697 2026-08-24
Advisory öffnen →
Libgcrypt: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff (Linux, Oracle, Container, Sicherheit, Systemsoftware)
CVSS n/vEPSS 0.2%Konfidenz: NIEDRIG
Sicherheit Systemsoftware · Linux Oracle Container
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 8% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

Die Schwachstelle in Libgcrypt ermöglicht einen Denial-of-Service-Angriff. Keine CVE-Details verfügbar, daher können CVSS-Vektor, EPSS-Score und KEV-Status nicht bewertet werden. Der Kunde betreibt SLES 15, für das Sicherheitsupdates bereitstehen (SUSE Linux Enterprise Server 15 SP7). Ubuntu 22.04 LTS ist ebenfalls potenziell betroffen, da Libgcrypt eine weit verbreitete Kryptobibliothek ist. DoS-Schwachstellen ohne Authentifizierungsanforderungen können in produktiven Umgebungen relevant sein, sind jedoch in der Regel nicht kritisch.

Empfehlung: Für SLES 15 SP7 das bereitgestellte Sicherheitsupdate für 'libgcrypt' zeitnah einspielen. Für Ubuntu 22.04 LTS den Status eines verfügbaren Patches beim Hersteller prüfen und bei Verfügbarkeit ebenfalls patchen. Windows-Systeme sind nicht betroffen. Nach dem Patchen Dienste neu starten, die Libgcrypt verwenden (z. B. OpenSSL-abhängige Dienste, SSH, GnuPG).
CVE-2026-41989 · EPSS 0.2%
NICHT RELEVANT DFN-CERT 2026-0361 2026-08-24 Sicherheit
Advisory öffnen →
AssertJ: Eine Schwachstelle ermöglicht u. a. das Ausspähen von Informationen (Linux, Systemsoftware)
CVSS n/vEPSS 0.5%Konfidenz: NIEDRIG
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 43% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

AssertJ (assertj-core) ist eine Java-Testbibliothek, die primär in Entwicklungs- und CI/CD-Umgebungen eingesetzt wird, nicht in Produktionssystemen. Die Schwachstelle erfordert lokalen Zugriff mit üblichen Privilegien und ermöglicht lediglich das Ausspähen von Informationen. Im Kundenkontext sind keine betroffenen Systeme erkennbar: SLES 15 und Ubuntu 22.04 LTS sind zwar Linux-Systeme, jedoch beziehen sich die verfügbaren Patches ausschließlich auf SLES 16.x und RHEL 9.x. Mangels CVE-Daten und EPSS-Score ist eine präzise Exploitabilitätsbewertung nicht möglich, das Risikoprofil (lokal, authentifiziert, Informationsoffenlegung) ist jedoch grundsätzlich niedrig.

Empfehlung: Prüfen Sie, ob assertj-core auf den Linux-Systemen des Kunden (SLES 15, Ubuntu 22.04) installiert ist – typischerweise nur in Entwicklungsumgebungen. Falls vorhanden, beobachten Sie die Verfügbarkeit von Patches für die eingesetzten Distributionsversionen. Für Produktionssysteme besteht kein unmittelbarer Handlungsbedarf. Sollte assertj-core in Produktionsumgebungen eingesetzt sein, ist dies ein Konfigurationsproblem, das unabhängig von dieser Schwachstelle adressiert werden sollte.
CVE-2026-24400 · EPSS 0.5%
Keine Ergebnisse für diese Filterauswahl.
📌 Watchlist
Filter:
Sortieren:
CVSS
Schweregrad einer Schwachstelle (0–10). Bewertet Angriffsvektor, Komplexität, benötigte Rechte und Auswirkung. Misst Schwere – nicht die Wahrscheinlichkeit aktiver Ausnutzung.
EPSS
Wahrscheinlichkeit (0–100%) der Ausnutzung in den nächsten 30 Tagen, basierend auf Threat Intelligence und Dark Web-Aktivität. Quelle: FIRST.org. Ergänzt CVSS um die reale Exploitabilität.
CISA KEV
US-Behörde CISA: Liste aktiv in der Wildnis ausgenutzter Schwachstellen. KEV-Eintrag = bestätigte Exploitation. Immer zeitnahes Handeln erforderlich.
CVE
Eindeutige, weltweit gültige Bezeichnung einer Sicherheitslücke (CVE-JJJJ-NNNN). Vergeben von MITRE, gepflegt in der NVD (NIST).
Konfidenz
HOCH: vollständige Datenbasis. MITTEL: teilweise verfügbar. NIEDRIG: wenig Daten (z.B. sehr neue CVEs) – manuelle Prüfung empfohlen.
Risikostufen
KRITISCH: sofort handeln. HOCH: zeitnah patchen. MITTEL: reguläres Patch-Management. NIEDRIG: beobachten. NICHT RELEVANT: betrifft keine eingesetzten Technologien.
Zeitrahmen
⚡ Sofort: 24–48h. 📅 7 Tage: Notfall-Patch. 📅 30 Tage: nächster Patch-Zyklus. 🔧 Wartungsfenster: planbar. 👁 Beobachten: keine Aktion, Monitoring.
Watchlist
CVEs aus KRITISCH-, HOCH- und MITTEL-Advisories werden automatisch aufgenommen und nach Tag 7, 30 und 90 re-evaluiert. Eskalation bei EPSS-Anstieg >5%, Überschreitung der 10%-Schwelle oder NEU in CISA KEV.