DFN-CERT Lagebericht
SentiGuard Datenschutz GmbH & Co. KG – Tägliche Sicherheitsanalyse
26. August 2026
48 Advisories verarbeitet
Übersicht:
5MITTEL
2NIEDRIG
Filter:
Sortieren:
NICHT RELEVANT CERT-Bund WID-SEC-2026-3002 2026-08-25 libTIFF
Advisory öffnen →
libTIFF: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3001 2026-08-25 Django
Advisory öffnen →
Django: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3000 2026-08-25 Red Hat Enterprise Linux (Apicurio Registry)
Advisory öffnen →
Red Hat Enterprise Linux (Apicurio Registry): Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2999 2026-08-25 Contao
Advisory öffnen →
Contao: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2998 2026-08-25 ZScaler Client Connector
Advisory öffnen →
ZScaler Client Connector: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2997 2026-08-25 vm2
Advisory öffnen →
vm2: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2996 2026-08-25 Zammad
Advisory öffnen →
Zammad: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2995 2026-08-25 Langflow OSS
Advisory öffnen →
Langflow OSS: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2994 2026-08-25 Autodesk 3ds Max
Advisory öffnen →
Autodesk 3ds Max: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2993 2026-08-25 Hashicorp Vault
Advisory öffnen →
Hashicorp Vault: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2992 2026-08-25 SEPPmail Secure E-Mail Gateway
Advisory öffnen →
SEPPmail Secure E-Mail Gateway: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2991 2026-08-25 DrayTek Vigor Switches
Advisory öffnen →
DrayTek Vigor Switches: Mehrere Schwachstellen ermöglichen Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2990 2026-08-25 DrayTek VigorAP
Advisory öffnen →
DrayTek VigorAP: Mehrere Schwachstellen ermöglichen Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2989 2026-08-25 Grafana
Advisory öffnen →
Grafana: Schwachstelle ermöglicht Cross-Site Scripting
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2988 2026-08-25 FasterXML Jackson
Advisory öffnen →
FasterXML Jackson: Schwachstelle ermöglicht Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2987 2026-08-25 [hoch] WebKitGTK
Advisory öffnen →
[hoch] WebKitGTK: Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2986 2026-08-25 GIMP
Advisory öffnen →
GIMP: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2985 2026-08-25 Checkmk
Advisory öffnen →
Checkmk: Schwachstelle ermöglicht Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2984 2026-08-25 bluez
Advisory öffnen →
bluez: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2983 2026-08-25 Apache Camel
Advisory öffnen →
Apache Camel: Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung — Nicht relevant

Apache Camel ist in der eingesetzten Technologielandschaft der Beispiel GmbH nicht vorhanden. Das Advisory betrifft ausschließlich Apache Camel, ein Java-basiertes Integrationsframework, das nicht zu den dokumentierten Systemen des Kunden gehört. Da weder CVE-Details noch ein Advisory-Volltext verfügbar sind, ist eine inhaltliche Bewertung der Schwachstellen ohnehin nicht möglich. Eine Relevanz für die bekannte Infrastruktur des Kunden ist nicht gegeben.

Empfehlung: Keine Maßnahmen erforderlich, solange Apache Camel nicht im Einsatz ist. Der Kunde sollte prüfen, ob Apache Camel möglicherweise als Bestandteil von Middleware-Lösungen, ESB-Produkten oder internen Anwendungen indirekt eingesetzt wird (z. B. in Java-Applikationsservern oder Integrationsplattformen). Falls eine solche Nutzung identifiziert wird, ist das Advisory erneut zu bewerten, sobald CVE-Details verfügbar sind.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2982 2026-08-25 Devolutions Remote Desktop Manager
Advisory öffnen →
Devolutions Remote Desktop Manager: Schwachstelle ermöglicht Manipulation von Daten
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2981 2026-08-25 Snipe-IT
Advisory öffnen →
Snipe-IT: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2980 2026-08-25 [mittel] RPM
Advisory öffnen →
[mittel] RPM: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Benutzerrechten
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2979 2026-08-25 Dell BIOS
Advisory öffnen →
Dell BIOS: Schwachstelle ermöglicht Manipulation von Daten
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1897 2026-08-25 vllm
Advisory öffnen →
vllm: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1889 2026-08-25 vllm
Advisory öffnen →
vllm: Schwachstelle ermöglicht Manipulation von Daten
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1315 2026-08-25 Fast Datapath für Red Hat Enterprise Linux (ovn)
Advisory öffnen →
Fast Datapath für Red Hat Enterprise Linux (ovn): Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1224 2026-08-25 Erlang/OTP
Advisory öffnen →
Erlang/OTP: Schwachstelle ermöglicht Manipulation von Dateien
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0162 2026-08-25 Oracle Fusion Middleware
Advisory öffnen →
Oracle Fusion Middleware: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2672 2026-08-25 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-0483 2026-08-25 LibreOffice
Advisory öffnen →
LibreOffice: Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung — Nicht relevant

Der Kunde setzt Microsoft Office ein, nicht LibreOffice. Da keine CVE-Details, kein CVSS-Vektor, kein EPSS-Score und kein Advisory-Volltext verfügbar sind, ist eine technische Tiefenbewertung nicht möglich. Unabhängig davon ist LibreOffice im dokumentierten Technologie-Stack der Beispiel GmbH nicht vorhanden, weshalb keine direkte Angriffsfläche besteht. Sollte LibreOffice in Einzelfällen dennoch installiert sein (z. B. durch Nutzer eigenständig), wäre eine Nachprüfung sinnvoll.

Empfehlung: Keine unmittelbare Maßnahme erforderlich, da LibreOffice nicht im Technologie-Stack des Kunden gelistet ist. Empfehlung: Kurze Überprüfung, ob LibreOffice auf Endgeräten oder Servern unkontrolliert installiert wurde (z. B. via Software-Inventarisierung/SCCM/Intune). Falls Installationen gefunden werden, sollte auf die aktuelle Version aktualisiert oder die Software deinstalliert werden, sobald vollständige CVE-Details vorliegen.
NICHT RELEVANT CERT-Bund WID-SEC-2025-0419 2026-08-25 Erlang/OTP
Advisory öffnen →
Erlang/OTP: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2023-0600 2026-08-25 Red Hat OpenShift
Advisory öffnen →
Red Hat OpenShift: Schwachstelle ermöglicht Manipulation von Dateien
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
MITTEL DFN-CERT 2026-4346 2026-08-25 Linux · Sicherheit
Advisory öffnen →
Apache httpd: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff (Linux, Server)
CVSS n/vEPSS 0.7%Konfidenz: NIEDRIG
Server · Linux
EPSS-Einordnung

EPSS 0.7% – sehr geringes Ausnutzungsrisiko. Übertrifft 49% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

CVE-2026-29167 betrifft Apache httpd und ermöglicht einen remoten Denial-of-Service-Angriff ohne Authentifizierung, was grundsätzlich ein relevantes Angriffsszenario darstellt. Der Kunde betreibt Apache HTTP Server auf Linux-Systemen (Ubuntu 22.04 LTS, SLES 15), ist also direkt betroffen. Da keine CVE-Details, kein CVSS-Score und kein EPSS-Wert verfügbar sind und das Advisory sehr neu ist (2026-08-25), ist die reale Ausnutzbarkeit noch nicht abschließend beurteilbar. Ein DoS ohne Authentifizierung ist operativ relevant, aber kein Angriff auf Vertraulichkeit oder Integrität – das begrenzt die Einstufung auf MITTEL.

Empfehlung: Verfügbare Sicherheitsupdates für Apache httpd auf allen betroffenen Linux-Systemen (Ubuntu 22.04 LTS, SLES 15) einspielen, sobald entsprechende Pakete für die jeweilige Distribution bereitstehen. Für RHEL-basierte Systeme sind bereits Updates verfügbar; für Ubuntu und SLES die jeweiligen Vendor-Advisories aktiv beobachten. Bis zur Verfügbarkeit von Patches prüfen, ob Apache-Instanzen unnötig aus dem Internet erreichbar sind, und ggf. WAF- oder Rate-Limiting-Maßnahmen als Mitigierung aktivieren.
CVE-2026-29167 · EPSS 0.7%
NICHT RELEVANT DFN-CERT 2026-4345 2026-08-25 Container · Sicherheit
Advisory öffnen →
Red Hat OpenShift Container Platform: Mehrere Schwachstellen ermöglichen u. a. die Manipulation von Dateien (Linux, Netzwerk, Virtualisierung)
CVSS 7.8EPSS 0.6%Konfidenz: HOCH
Netzwerk Virtualisierung · Linux
EPSS-Einordnung

EPSS 0.6% – sehr geringes Ausnutzungsrisiko. Übertrifft 43% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft Red Hat OpenShift Container Platform 4.22, die im dokumentierten Technologiestack der Beispiel GmbH nicht eingesetzt wird. Die betroffenen Komponenten (CRI-O, Go-Runtime in OpenShift-Kontext) sind für die vorhandene Infrastruktur (Windows Server, SLES 15, Ubuntu 22.04, klassische Netzwerkkomponenten) nicht anwendbar. CVE-2026-39822 weist zwar CVSS 7.8 auf, ist jedoch lokal ausnutzbar (AV:L) und erfordert niedrige Privilegien (PR:L); der EPSS-Score von 0,2 % (Perzentile 8 %) signalisiert eine sehr geringe reale Ausnutzungswahrscheinlichkeit. Kein KEV-Eintrag vorhanden.

Empfehlung: Keine Maßnahmen erforderlich. Das Advisory ist für die Beispiel GmbH nicht relevant, da OpenShift Container Platform nicht im Einsatz ist. Sollte OpenShift zukünftig eingeführt werden, ist dieses Advisory erneut zu bewerten und das Update auf Version 4.22.11 einzuplanen.
CVE-2026-15809 · EPSS 0.2%CVE-2026-39822 · CVSS 7.8 · EPSS 0.2%CVE-2026-42504 · EPSS 0.6%
MITTEL DFN-CERT 2026-4344 2026-08-25 Linux · Sicherheit
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Container, Systemsoftware)
CVSS n/vEPSS 0.6%Konfidenz: NIEDRIG
Systemsoftware · Linux Container
EPSS-Einordnung

EPSS 0.6% – sehr geringes Ausnutzungsrisiko. Übertrifft 45% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Das Advisory adressiert eine große Anzahl von Kernel-Schwachstellen (647–648 CVEs) für SUSE Linux Micro 6.x, nicht für SLES 15, das beim Kunden im Einsatz ist. Die genannten CVE-IDs (CVE-2026-43011, CVE-2026-53131) sind neu und ohne CVSS-Vektoren, EPSS-Scores oder KEV-Einstufung verfügbar, was eine präzise Risikobewertung erschwert. Einige Schwachstellen erlauben Remote-Code-Execution, jedoch sind für die Ausnutzung unterschiedliche Privilegien erforderlich, was die reale Angriffsfläche reduziert. Da der Kunde SLES 15 (nicht SUSE Linux Micro 6.x) betreibt, ist die direkte Betroffenheit nicht gegeben – Ubuntu 22.04 LTS ist ebenfalls nicht betroffen.

Empfehlung: Prüfen, ob im Unternehmen SUSE Linux Micro 6.0 oder 6.1 Systeme betrieben werden (z. B. in Container-Infrastrukturen oder Edge-Deployments). Falls ja, die bereitgestellten SUSE-Sicherheitsupdates zeitnah einspielen. Für die eingesetzten Systeme SLES 15 und Ubuntu 22.04 LTS separate Kernel-Advisories beobachten und reguläre Patch-Zyklen einhalten. Die CVE-Details sollten nachverfolgt werden, sobald CVSS-Scores und EPSS-Daten verfügbar sind.
CVE-2026-43011 · EPSS 0.6%CVE-2026-53131 · EPSS 0.4%CVE-2026-53246 · EPSS 0.4%CVE-2026-53366 · EPSS 0.2%CVE-2026-63921 · EPSS 0.2%CVE-2026-63975 · EPSS 0.3%CVE-2026-64560 · EPSS 0.1%CVE-2026-64561 · EPSS 0.2%+2 weitere
NICHT RELEVANT DFN-CERT 2026-4341 2026-08-25 Linux · Sicherheit · Server
Advisory öffnen →
SUSE Multi-Linux Manager: Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien (Linux, Container, Systemsoftware)
CVSS n/vEPSS 16.2%Konfidenz: MITTEL
Systemsoftware · Linux Container
EPSS-Einordnung

EPSS 16.2% – erhöhtes Ausnutzungsrisiko. Übertrifft 97% aller bekannten CVEs. Signifikant häufiger ausgenutzt als der Durchschnitt bekannter Schwachstellen.

SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft SUSE Multi-Linux Manager Client Tools für SLES 16.0 und SUSE Linux Micro 6.2. Der Kunde setzt laut Technologieprofil SLES 15 ein, nicht SLES 16.0 oder SUSE Linux Micro 6.2. SUSE Multi-Linux Manager ist zudem ein spezialisiertes Lifecycle-Management-Produkt, das im Kundenprofil nicht aufgeführt ist. Da keine CVE-Detaildaten mit CVSS- oder EPSS-Werten vorliegen, ist eine tiefergehende Risikoabschätzung nicht möglich, die fehlende Produktrelevanz ist jedoch eindeutig.

Empfehlung: Keine unmittelbaren Maßnahmen erforderlich. Sollte der Kunde zukünftig auf SLES 16.0 migrieren oder SUSE Multi-Linux Manager einsetzen, ist dieses Advisory erneut zu bewerten. Die betroffenen Komponenten (Grafana, React Router, Brace-Expansion) sollten separat geprüft werden, falls diese im Unternehmen eigenständig betrieben werden.
CVE-2025-12141 · EPSS 0.3%CVE-2025-61686 · EPSS 16.2%CVE-2026-13149 · EPSS 0.3%CVE-2026-21725 · EPSS 0.2%CVE-2026-33244 · EPSS 0.1%CVE-2026-33382 · EPSS 0.4%CVE-2026-33814 · EPSS 0.6%CVE-2026-39821 · EPSS 0.4%+5 weitere
MITTEL DFN-CERT 2026-4340 2026-08-25 Linux · Sicherheit
Advisory öffnen →
nginx: Zwei Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe (Linux, Oracle, Server)
CVSS n/vEPSS 0.7%Konfidenz: NIEDRIG
Server · Linux Oracle
EPSS-Einordnung

EPSS 0.7% – sehr geringes Ausnutzungsrisiko. Übertrifft 51% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

Zwei Schwachstellen in nginx ermöglichen laut Advisory DoS-Angriffe, Datenmanipulation und Informationsabfluss – ohne Authentifizierung und aus der Ferne ausnutzbar. Da keine CVE-Details, CVSS-Vektoren oder EPSS-Scores vorliegen (Advisory sehr neu, Stand 2026-08-25), ist eine präzise Exploitabilitätsbewertung nicht möglich. nginx ist im Kundenumfeld explizit im Einsatz, womit eine direkte Betroffenheit besteht. Kein KEV-Eintrag bekannt; die Schwachstellen betreffen Linux-Plattformen (RHEL, Oracle Linux), was zu Ubuntu 22.04 LTS im Kundenbetrieb passt.

Empfehlung: Prüfen, ob nginx auf den Linux-Systemen (Ubuntu 22.04 LTS, SLES 15) in einer verwundbaren Version betrieben wird. Sobald Patches für die eingesetzten Distributionen verfügbar sind (für RHEL/Oracle bereits vorhanden), zeitnah einspielen. Für Ubuntu 22.04 LTS Upstream-Patches und Distributionsupdates beobachten. Bis zur Verfügbarkeit von Patches: Netzwerkzugang zu nginx-Instanzen auf notwendige Quellen beschränken und Logging auf auffällige Anfragemuster prüfen.
CVE-2026-56434 · EPSS 0.4%CVE-2026-60005 · EPSS 0.7%
MITTEL DFN-CERT 2026-4338 2026-08-25 Linux · Sicherheit · Server
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. das Erlangen von Administratorrechten (Linux, Systemsoftware)
CVSS 7.8EPSS 0.1%Konfidenz: MITTEL
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.1% – sehr geringes Ausnutzungsrisiko. Übertrifft 3% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

Die vier CVEs betreffen den Linux-Kernel mit lokalem Angriffsvektor (AV:L) und erfordern niedrige Privilegien (PR:L) – ein lokaler Angreifer mit Standard-Benutzerrechten könnte Administratorrechte erlangen. Der Kunde betreibt Ubuntu 22.04 LTS und SLES 15, ist also potenziell betroffen. Die EPSS-Scores liegen jedoch bei lediglich 0,1% (Perzentile 1–3%), was auf eine sehr geringe aktuelle Ausnutzungswahrscheinlichkeit hindeutet. Kein KEV-Eintrag vorhanden; das Advisory bezieht sich primär auf RHEL-spezifische kpatch-Pakete, was die direkte Übertragbarkeit auf Ubuntu und SLES einschränkt.

Empfehlung: Kernel-Updates für Ubuntu 22.04 LTS und SLES 15 über die jeweiligen Distributionskanäle (apt/zypper) prüfen und einspielen, sobald entsprechende Patches verfügbar sind. Für SLES 15 SUSE Security Advisories auf korrespondierende CVEs prüfen; für Ubuntu 22.04 LTS Ubuntu Security Notices konsultieren. Da der Angriffsvektor lokal ist, sollte zusätzlich das Prinzip der minimalen Rechtevergabe (Least Privilege) auf betroffenen Systemen überprüft werden, um das Risiko einer lokalen Privilegieneskalation zu reduzieren.
CVE-2026-43499 · CVSS 7.8 · EPSS 0.1%CVE-2026-45984 · CVSS 7.8 · EPSS 0.1%CVE-2026-46116 · CVSS 7.8 · EPSS 0.1%CVE-2026-46227 · CVSS 7.8 · EPSS 0.1%CVE-2026-64531 · EPSS 0.1%
MITTEL DFN-CERT 2026-4337 2026-08-25 Linux · Sicherheit · Server
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. das Erlangen von Administratorrechten (Linux, Systemsoftware)
CVSS 7.8EPSS 0.1%Konfidenz: MITTEL
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.1% – sehr geringes Ausnutzungsrisiko. Übertrifft 3% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Die vier CVEs betreffen den Linux-Kernel mit lokalem Angriffsvektor (AV:L) und erfordern niedrige Privilegien (PR:L) – eine Netzwerkausnutzung ist nicht möglich. Der EPSS-Score liegt bei 0,1% (Perzentile 1–3%), was auf eine sehr geringe reale Ausnutzungswahrscheinlichkeit hindeutet. Kein KEV-Eintrag vorhanden. Im Kundenkontext sind SLES 15 und Ubuntu 22.04 LTS betroffen; die bereitgestellten Patches beziehen sich jedoch explizit auf Red Hat Enterprise Linux (kpatch-Pakete), sodass separate Patches für SLES und Ubuntu zu prüfen sind. Das Risiko ist relevant, aber nicht akut eskalierend – ein lokaler Angreifer mit Standardrechten könnte Administratorrechte erlangen.

Empfehlung: Für SLES 15 und Ubuntu 22.04 LTS beim jeweiligen Distributor (SUSE Security Advisories, Ubuntu Security Notices) prüfen, ob entsprechende Kernel-Updates für diese CVEs verfügbar sind, und diese im nächsten regulären Patchzyklus einspielen. Systeme mit erhöhtem Risiko durch lokale Mehrbenutzerzugriffe (z. B. Shared-Server, Jump-Hosts) sollten priorisiert behandelt werden. Red-Hat-Systeme sind im Kundenkontext nicht vorhanden, daher sind die im Advisory genannten kpatch-Pakete nicht direkt anwendbar.
CVE-2026-43499 · CVSS 7.8 · EPSS 0.1%CVE-2026-45984 · CVSS 7.8 · EPSS 0.1%CVE-2026-46116 · CVSS 7.8 · EPSS 0.1%CVE-2026-46227 · CVSS 7.8 · EPSS 0.1%
NIEDRIG DFN-CERT 2026-4335 2026-08-25 Linux · Oracle · Sicherheit
Advisory öffnen →
GStreamer: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes mit den Rechten des Dienstes (Linux, Oracle, Office, Systemsoftware)
CVSS n/vEPSS 0.2%Konfidenz: NIEDRIG
Office Systemsoftware · Linux Oracle
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 15% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Die Schwachstellen betreffen GStreamer (gstreamer1-plugins-good) auf Red Hat Enterprise Linux und Oracle Linux. Der Kundenkontext umfasst SLES 15 und Ubuntu 22.04 LTS, jedoch kein RHEL oder Oracle Linux – die betroffenen Pakete sind damit nicht direkt adressiert. Für Ubuntu 22.04 LTS könnte GStreamer grundsätzlich relevant sein, jedoch sind keine CVE-Details oder EPSS-Scores verfügbar, was eine präzise Risikoeinschätzung erschwert. Die Ausnutzung erfordert Benutzerinteraktion (z. B. Öffnen einer manipulierten Mediendatei), was die reale Angriffsfläche im typischen Unternehmenskontext reduziert.

Empfehlung: Für SLES 15 und Ubuntu 22.04 LTS prüfen, ob gstreamer1-plugins-good installiert ist und ob Sicherheitsupdates der jeweiligen Distributoren (SUSE/Canonical) für diese CVEs vorliegen. Sobald Patches verfügbar sind, diese im nächsten regulären Patchzyklus einspielen. Da kein RHEL oder Oracle Linux im Einsatz ist, besteht kein unmittelbarer Handlungsbedarf für die im Advisory genannten Pakete. Situation beobachten, bis CVE-Details und EPSS-Scores verfügbar sind.
CVE-2026-18295 · EPSS 0.2%CVE-2026-18296 · EPSS 0.2%CVE-2026-18298 · EPSS 0.2%CVE-2026-18299 · EPSS 0.2%
NIEDRIG DFN-CERT 2026-4334 2026-08-25 Linux · Oracle · Sicherheit
Advisory öffnen →
GStreamer: Zwei Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes mit den Rechten des Dienstes (Linux, Oracle, Office, Systemsoftware)
CVSS n/vEPSS 0.2%Konfidenz: MITTEL
Office Systemsoftware · Linux Oracle
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 15% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 👁 Beobachten

Die Schwachstellen CVE-2026-18296 und CVE-2026-18298 in GStreamer (gstreamer1-plugins-good) erfordern lokalen Zugriff und Benutzerinteraktion – kein Netzwerkzugang, keine Privilegien notwendig. CVE-Details und EPSS-Scores liegen noch nicht vor, da das Advisory sehr neu ist (2026-08-25). Entscheidend für die Risikobewertung: Der Kundenkontext umfasst ausschließlich Windows Server, Windows 10/11, SLES 15 und Ubuntu 22.04 LTS – die betroffenen Pakete (RHEL 10, Oracle Linux 10) sind in dieser Umgebung nicht im Einsatz. GStreamer ist zwar grundsätzlich auf Linux-Systemen vorhanden, jedoch betrifft das Advisory explizit nur RHEL 10 und Oracle Linux 10, nicht SLES 15 oder Ubuntu 22.04.

Empfehlung: Für die aktuelle Infrastruktur der Beispiel GmbH besteht kein unmittelbarer Handlungsbedarf, da weder RHEL 10 noch Oracle Linux 10 im Einsatz sind. Auf den Ubuntu 22.04 LTS und SLES 15 Systemen sollte geprüft werden, ob GStreamer-Pakete installiert sind und ob entsprechende Patches von Canonical bzw. SUSE bereitgestellt werden – diese sind aktuell noch nicht angekündigt. Situation beobachten und bei Verfügbarkeit von EPSS-Daten und Vendor-Patches für Ubuntu/SLES neu bewerten.
CVE-2026-18296 · EPSS 0.2%CVE-2026-18298 · EPSS 0.2%
NICHT RELEVANT DFN-CERT 2026-4333 2026-08-25 Linux · Oracle · Sicherheit
Advisory öffnen →
GStreamer: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes mit den Rechten des Dienstes (Linux, Oracle, Office, Systemsoftware)
CVSS n/vEPSS 0.2%Konfidenz: MITTEL
Office Systemsoftware · Linux Oracle
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 15% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Die Schwachstelle CVE-2026-18297 betrifft das Paket 'gstreamer1-plugins-base' auf Red Hat Enterprise Linux und Oracle Linux. Der Kundenkontext umfasst SLES 15 und Ubuntu 22.04 LTS, jedoch kein RHEL oder Oracle Linux. Obwohl GStreamer grundsätzlich auch auf anderen Linux-Distributionen vorhanden sein kann, sind die verfügbaren Patches explizit für RHEL 10 und Oracle Linux 10 ausgestellt – Versionen, die im Kundenbetrieb nicht eingesetzt werden. Keine CVE-Metadaten (CVSS, EPSS, KEV) sind verfügbar, was eine präzise Risikoeinschätzung erschwert; die lokale Ausnutzbarkeit mit erforderlicher Benutzerinteraktion begrenzt jedoch die Angriffsfläche zusätzlich.

Empfehlung: Für die Beispiel GmbH besteht kein unmittelbarer Handlungsbedarf, da weder RHEL noch Oracle Linux im Einsatz sind. Für SLES 15 und Ubuntu 22.04 LTS sollte geprüft werden, ob gstreamer1-plugins-base installiert ist und ob die jeweiligen Distributoren (SUSE, Canonical) eigene Sicherheitsupdates für dieselbe Schwachstelle bereitstellen. Diese Prüfung kann im regulären Patch-Zyklus erfolgen.
CVE-2026-18297 · EPSS 0.2%
NICHT RELEVANT DFN-CERT 2026-4332 2026-08-25
Advisory öffnen →
linkify-it: Zwei Schwachstellen ermöglichen Denial-of-Service-Angriffe (Linux, Systemsoftware)
CVSS n/vEPSS 0.4%Konfidenz: MITTEL
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 29% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
CVE-2026-48801 · EPSS 0.4%CVE-2026-59887 · EPSS 0.3%
NICHT RELEVANT DFN-CERT 2026-4331 2026-08-25
Advisory öffnen →
LLM (Datasette): Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes (Linux, Systemsoftware)
CVSS n/vEPSS 0.3%Konfidenz: MITTEL
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.3% – sehr geringes Ausnutzungsrisiko. Übertrifft 25% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
CVE-2026-31236 · EPSS 0.3%
NICHT RELEVANT DFN-CERT 2026-4330 2026-08-25
Advisory öffnen →
Gum: Mehrere Schwachstellen ermöglichen u. a. einen Denial-of-Service-Angriff (Linux, Entwicklung)
CVSS n/vEPSS 0.2%Konfidenz: MITTEL
Entwicklung · Linux
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 16% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
CVE-2026-25680 · EPSS 0.2%CVE-2026-25681 · EPSS 0.2%CVE-2026-42506 · EPSS 0.2%
NICHT RELEVANT DFN-CERT 2026-4329 2026-08-25
Advisory öffnen →
Intel Open Volume Kernel Library, Intel Rendering Toolkit Common (rkcommon): Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff (Linux, Entwicklung)
CVSS n/vEPSS 0.1%Konfidenz: MITTEL
Entwicklung · Linux
EPSS-Einordnung

EPSS 0.1% – sehr geringes Ausnutzungsrisiko. Übertrifft 2% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
CVE-2026-21399 · EPSS 0.1%
NICHT RELEVANT DFN-CERT 2026-3916 2026-08-25 Linux · Sicherheit · Server
Advisory öffnen →
libXfont2: Zwei Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes (Linux, Oracle, Systemsoftware)
CVSS n/vKonfidenz: MITTEL
Systemsoftware · Linux Oracle
SentiGuard-Einschätzung 👁 Beobachten

libXfont2 ist eine X11-Schriftbibliothek, die primär auf Systemen mit X Window System (X.Org Server) benötigt wird. Der Kunde betreibt laut Technologieprofil SLES 15 und Ubuntu 22.04 LTS, jedoch keine der betroffenen Distributionen (SLES 16, RHEL 8/9/10, Oracle Linux 8/9/10). SLES 15 ist explizit nicht im Advisory aufgeführt. Zudem sind serverseitige Linux-Installationen im Unternehmensumfeld typischerweise ohne X11/GUI-Stack betrieben, was die Angriffsfläche weiter reduziert. CVE-Details und EPSS-Scores liegen nicht vor, was eine präzise Exploitabilitätsbewertung verhindert.

Empfehlung: Für die im Kundenprofil gelisteten Systeme (SLES 15, Ubuntu 22.04 LTS) besteht kein unmittelbarer Handlungsbedarf, da diese Distributionen nicht im Advisory adressiert werden. Prüfen Sie dennoch, ob libXfont2 auf Ubuntu 22.04 LTS installiert ist ('dpkg -l libxfont2') und ob ein X11-Stack aktiv genutzt wird. Sobald Ubuntu-spezifische Patches verfügbar sind, sollten diese im regulären Patch-Zyklus eingespielt werden. Das Advisory weiterhin beobachten, da es sich noch in aktiver Aktualisierung befindet.
CVE-2026-44950CVE-2026-59679
Keine Ergebnisse für diese Filterauswahl.
📌 Watchlist
Filter:
Sortieren:
CVSS
Schweregrad einer Schwachstelle (0–10). Bewertet Angriffsvektor, Komplexität, benötigte Rechte und Auswirkung. Misst Schwere – nicht die Wahrscheinlichkeit aktiver Ausnutzung.
EPSS
Wahrscheinlichkeit (0–100%) der Ausnutzung in den nächsten 30 Tagen, basierend auf Threat Intelligence und Dark Web-Aktivität. Quelle: FIRST.org. Ergänzt CVSS um die reale Exploitabilität.
CISA KEV
US-Behörde CISA: Liste aktiv in der Wildnis ausgenutzter Schwachstellen. KEV-Eintrag = bestätigte Exploitation. Immer zeitnahes Handeln erforderlich.
CVE
Eindeutige, weltweit gültige Bezeichnung einer Sicherheitslücke (CVE-JJJJ-NNNN). Vergeben von MITRE, gepflegt in der NVD (NIST).
Konfidenz
HOCH: vollständige Datenbasis. MITTEL: teilweise verfügbar. NIEDRIG: wenig Daten (z.B. sehr neue CVEs) – manuelle Prüfung empfohlen.
Risikostufen
KRITISCH: sofort handeln. HOCH: zeitnah patchen. MITTEL: reguläres Patch-Management. NIEDRIG: beobachten. NICHT RELEVANT: betrifft keine eingesetzten Technologien.
Zeitrahmen
⚡ Sofort: 24–48h. 📅 7 Tage: Notfall-Patch. 📅 30 Tage: nächster Patch-Zyklus. 🔧 Wartungsfenster: planbar. 👁 Beobachten: keine Aktion, Monitoring.
Watchlist
CVEs aus KRITISCH-, HOCH- und MITTEL-Advisories werden automatisch aufgenommen und nach Tag 7, 30 und 90 re-evaluiert. Eskalation bei EPSS-Anstieg >5%, Überschreitung der 10%-Schwelle oder NEU in CISA KEV.