DFN-CERT Lagebericht
SentiGuard Datenschutz GmbH & Co. KG – Tägliche Sicherheitsanalyse
27. August 2026
52 Advisories verarbeitet
Übersicht:
5HOCH
8MITTEL
3NIEDRIG
Filter:
Sortieren:
NICHT RELEVANT CERT-Bund WID-SEC-2026-3034 2026-08-26 FreeBSD Project FreeBSD OS
Advisory öffnen →
FreeBSD Project FreeBSD OS: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3033 2026-08-26 Insyde UEFI Firmware
Advisory öffnen →
Insyde UEFI Firmware: Schwachstelle ermöglicht nicht spezifizierten Angriff
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3032 2026-08-26 OPNsense
Advisory öffnen →
OPNsense: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3031 2026-08-26 DNN
Advisory öffnen →
DNN: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3030 2026-08-26 SQLite
Advisory öffnen →
SQLite: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3029 2026-08-26 GitLab
Advisory öffnen →
GitLab: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3028 2026-08-26 Ubiquiti UnifiOS
Advisory öffnen →
Ubiquiti UnifiOS: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3027 2026-08-26 Vercel Next.js
Advisory öffnen →
Vercel Next.js: Mehrere Schwachstellen ermöglichen Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3026 2026-08-26 JFrog Artifactory
Advisory öffnen →
JFrog Artifactory: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3025 2026-08-26 GIMP
Advisory öffnen →
GIMP: Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3024 2026-08-26 wget
Advisory öffnen →
wget: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3023 2026-08-26 bluez
Advisory öffnen →
bluez: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3022 2026-08-26 Adobe Creative Cloud (Substance 3D, XD, und Illustrator)
Advisory öffnen →
Adobe Creative Cloud (Substance 3D, XD, und Illustrator): Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3021 2026-08-26 PolicyKit
Advisory öffnen →
PolicyKit: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3020 2026-08-26 [mittel] GNU Emacs TRAMP
Advisory öffnen →
[mittel] GNU Emacs TRAMP: Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3019 2026-08-26 vim
Advisory öffnen →
vim: Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3018 2026-08-26 libTIFF
Advisory öffnen →
libTIFF: Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3017 2026-08-26 Dell integrated Dell Remote Access Controller
Advisory öffnen →
Dell integrated Dell Remote Access Controller: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3016 2026-08-26 CPython
Advisory öffnen →
CPython: Schwachstelle ermöglicht Manipulation von Dateien
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3015 2026-08-26 PolicyKit
Advisory öffnen →
PolicyKit: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3014 2026-08-26 [mittel] GNU libc
Advisory öffnen →
[mittel] GNU libc: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3013 2026-08-26 Google Chrome
Advisory öffnen →
Google Chrome: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3012 2026-08-26 WP Royal Royal Elementor Addons
Advisory öffnen →
WP Royal Royal Elementor Addons: Schwachstelle ermöglicht Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3011 2026-08-26 Veeam Backup & Replication
Advisory öffnen →
Veeam Backup & Replication: Schwachstelle ermöglicht Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3010 2026-08-26 Gitea
Advisory öffnen →
Gitea: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3009 2026-08-26 LiteLLM
Advisory öffnen →
LiteLLM: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3008 2026-08-26 Veeam ONE
Advisory öffnen →
Veeam ONE: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3007 2026-08-26 Apache Tomcat
Advisory öffnen →
Apache Tomcat: Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung — Nicht relevant

Apache Tomcat ist in der eingesetzten Technologiebasis der Beispiel GmbH nicht aufgeführt. Da keine CVE-Details, kein CVSS-Vektor, kein EPSS-Score und kein Advisory-Volltext vorliegen, ist eine inhaltliche Risikobewertung der Schwachstellen selbst nicht möglich. Selbst wenn Tomcat im Einsatz wäre, ließe die fehlende Datenlage keine belastbare Einschätzung zu.

Empfehlung: Kein Handlungsbedarf für die Beispiel GmbH, da Apache Tomcat nicht im Technologieportfolio geführt wird. Sollte Tomcat doch im Einsatz sein (z. B. als eingebettete Komponente in Drittanwendungen), ist das Advisory nach Veröffentlichung der CVE-Details erneut zu prüfen und ggf. ein Patch einzuspielen.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3006 2026-08-26 [mittel] Keycloak
Advisory öffnen →
[mittel] Keycloak: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
MITTEL CERT-Bund WID-SEC-2026-3005 2026-08-26 OpenSSL
Advisory öffnen →
OpenSSL: Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 👁 Beobachten

Das Advisory betrifft OpenSSL, das beim Kunden explizit im Einsatz ist und zudem indirekt durch Apache HTTP Server, nginx, PostgreSQL sowie potenziell weitere Komponenten genutzt wird. Da weder CVE-Details noch CVSS-Vektoren, EPSS-Scores noch ein KEV-Eintrag vorliegen, ist eine präzise Risikobewertung nicht möglich. OpenSSL-Schwachstellen sind historisch häufig netzwerkseitig ausnutzbar und können TLS-Stacks betreffen, was in Unternehmensumgebungen relevant ist. Die Einstufung als MITTEL erfolgt konservativ auf Basis der Produktrelevanz und der typischen Schwere von OpenSSL-Advisories – ohne Detaildaten bleibt erhebliche Unsicherheit.

Empfehlung: Sobald CVE-Details und Patches verfügbar sind, betroffene OpenSSL-Versionen auf allen Systemen (Linux-Server, Apache, nginx, PostgreSQL) identifizieren und auf die gepatchte Version aktualisieren. Bereits jetzt Inventar der OpenSSL-Installationen und abhängigen Dienste erstellen. DFN-CERT-Advisory und Hersteller-Changelogs aktiv beobachten und bei Bekanntwerden kritischer CVEs (CVSS ≥ 9.0 oder KEV-Aufnahme) Zeitrahmen auf 'sofort' verkürzen.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3004 2026-08-26 Wibu-Systems CodeMeter Runtime
Advisory öffnen →
Wibu-Systems CodeMeter Runtime: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3003 2026-08-26 TYPO3 Extensions
Advisory öffnen →
TYPO3 Extensions: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2074 2026-08-26 Jenkins Plugins
Advisory öffnen →
Jenkins Plugins: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1884 2026-08-26 Jenkins
Advisory öffnen →
Jenkins: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0741 2026-08-26 CPython
Advisory öffnen →
CPython: Mehrere Schwachstellen ermöglichen Manipulation von Dateien und DoS
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NIEDRIG DFN-CERT 2026-4389 2026-08-26 Linux · Oracle · Sicherheit
Advisory öffnen →
GStreamer: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes mit den Rechten des Dienstes (Linux, Oracle, Office, Systemsoftware)
CVSS n/vEPSS 0.2%Konfidenz: NIEDRIG
Office Systemsoftware · Linux Oracle
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 11% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 👁 Beobachten

Die Schwachstelle CVE-2026-18299 in GStreamer ermöglicht Remote Code Execution ohne Authentifizierung, erfordert jedoch Benutzerinteraktion (z. B. Öffnen einer manipulierten Mediendatei). Keine CVE-Details, kein CVSS-Score und kein EPSS-Wert verfügbar, da das Advisory sehr neu ist – die Datenlage ist entsprechend dünn. Entscheidend für den Kundenkontext: Die Beispiel GmbH setzt Oracle Linux nicht ein; die betroffenen Systeme sind SLES 15 und Ubuntu 22.04 LTS, für die im Advisory keine Patches genannt werden. GStreamer ist auf Desktop-Systemen relevant, im Serverbetrieb jedoch typischerweise nicht aktiv genutzt.

Empfehlung: Prüfen, ob GStreamer (gstreamer1-plugins-good) auf den eingesetzten Linux-Systemen (SLES 15, Ubuntu 22.04) installiert und aktiv ist. Falls ja, Patches der jeweiligen Distributoren (SUSE, Canonical) abwarten und zeitnah einspielen. Bis dahin: Öffnen unbekannter Mediendateien durch Benutzer auf Linux-Systemen durch Awareness-Maßnahmen einschränken. Oracle Linux ist im Kundenbetrieb nicht vorhanden, daher kein direkter Handlungsbedarf für den im Advisory genannten Patch.
CVE-2026-18299 · EPSS 0.2%
MITTEL DFN-CERT 2026-4388 2026-08-26 Linux · Sicherheit
Advisory öffnen →
Python: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Container, Entwicklung)
CVSS n/vEPSS 0.8%Konfidenz: NIEDRIG
Entwicklung · Linux Container
EPSS-Einordnung

EPSS 0.8% – sehr geringes Ausnutzungsrisiko. Übertrifft 52% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Das Advisory betrifft Python 3.11 auf SUSE Linux Micro 6.0 – der Kunde setzt jedoch SLES 15 und Ubuntu 22.04 LTS ein, nicht SUSE Linux Micro 6.0. Die direkte Patch-Relevanz ist daher eingeschränkt, jedoch ist Python auf Linux-Systemen typischerweise weit verbreitet und ähnliche Schwachstellen können auch andere Distributionen betreffen. Da keine CVE-Details, CVSS-Vektoren oder EPSS-Scores verfügbar sind (Advisory sehr neu, CVE-IDs aus 2026 noch nicht in NVD indexiert), ist eine präzise Exploitabilitätsbewertung nicht möglich. Die Schwachstellenbeschreibung umfasst u. a. Remote Code Execution (CVE-2026-4786), was grundsätzlich als ernst einzustufen ist, jedoch sind Authentifizierungsvoraussetzungen und Angriffsvektoren unklar.

Empfehlung: Prüfen, ob Python 3.11 auf den SLES 15- und Ubuntu 22.04-Systemen des Kunden eingesetzt wird und ob entsprechende Sicherheitsupdates für diese Distributionen verfügbar sind oder angekündigt wurden. Canonical- und SUSE-Security-Advisories für SLES 15 und Ubuntu 22.04 aktiv beobachten. Sobald Patches für die eingesetzten Distributionen verfügbar sind, diese im nächsten Wartungsfenster einspielen. Python-Installationen in Entwicklungsumgebungen und Containern inventarisieren und ebenfalls in die Patch-Planung einbeziehen.
CVE-2026-0864 · EPSS 0.1%CVE-2026-11940 · EPSS 0.7%CVE-2026-11972 · EPSS 0.4%CVE-2026-1502 · EPSS 0.6%CVE-2026-15308 · EPSS 0.6%CVE-2026-3276 · EPSS 0.5%CVE-2026-4360 · EPSS 0.3%CVE-2026-4786 · EPSS 0.2%+5 weitere
MITTEL DFN-CERT 2026-4386 2026-08-26 Sicherheit
Advisory öffnen →
OpenSSL: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe (Linux, Sicherheit)
CVSS n/vEPSS 54.0%Konfidenz: NIEDRIG
Sicherheit · Linux
EPSS-Einordnung

EPSS 54.0% – sehr hohes Ausnutzungsrisiko. Übertrifft 99% aller bekannten CVEs. Mehr als jede zweite vergleichbare Schwachstelle wird innerhalb von 30 Tagen aktiv angegriffen.

SentiGuard-Einschätzung 📅 30 Tage

Das Advisory betrifft OpenSSL und umfasst vier CVEs, von denen zwei (CVE-2024-2511, CVE-2024-5535) aus 2024 stammen und zwei (CVE-2026-54874, CVE-2026-63072) sehr neu sind, für die noch keine CVSS- oder EPSS-Daten vorliegen. Die bekannten CVEs aus 2024 haben moderate Schweregrade (DoS, Informationsoffenlegung) und erfordern laut Advisory unterschiedliche Privilegien – ein vollständig unauthenthifizierter Remote-Angriff ist nicht für alle Schwachstellen gegeben. Der Kunde betreibt Ubuntu 22.04 LTS sowie OpenSSL direkt, ist also potenziell betroffen; das Advisory adressiert jedoch primär Ubuntu 14.04–20.04 LTS mit 'openssl1.0'-Paketen, was die direkte Relevanz für Ubuntu 22.04 einschränkt. Kein KEV-Eintrag bekannt; die Ausnutzungswahrscheinlichkeit ist bei reinen DoS-Schwachstellen in OpenSSL ohne öffentlichen Exploit erfahrungsgemäß gering bis moderat.

Empfehlung: Prüfen, ob auf Ubuntu 22.04 LTS und SLES 15 Sicherheitsupdates für OpenSSL verfügbar sind und diese im nächsten regulären Patch-Zyklus einspielen. Für Ubuntu 22.04 beim Hersteller (Canonical) aktiv nach Patches für die 2026er CVEs Ausschau halten, da das Advisory primär ältere Ubuntu-Versionen adressiert. Systeme, die OpenSSL exponiert betreiben (z. B. Apache HTTP Server, nginx), priorisiert behandeln. Bis zur Verfügbarkeit von Patches Netzwerkzugang zu betroffenen Diensten auf vertrauenswürdige Quellen beschränken.
CVE-2024-2511 · EPSS 54.0%CVE-2024-5535 · EPSS 5.6%CVE-2026-54874 · EPSS 0.5%CVE-2026-63072 · EPSS 0.6%
HOCH DFN-CERT 2026-4385 2026-08-26 Linux · Netzwerk · Sicherheit · Server
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe (Linux, Systemsoftware)
CVSS 8.2EPSS 0.5%Konfidenz: MITTEL
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 41% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 7 Tage

Der Kunde betreibt SLES 15, das direkt von diesem Advisory betroffen ist. CVE-2026-46037 (CVSS 8.2) ist netzwerkseitig ohne Authentifizierung ausnutzbar (AV:N/AC:L/PR:N/UI:N) und ermöglicht DoS sowie Informationsabfluss, jedoch ist der EPSS-Score mit 0,4% (Perzentile 35%) noch niedrig. CVE-2026-46242 (CVSS 7.8) erfordert lokalen Zugriff mit niedrigen Rechten (AV:L/PR:L) und ermöglicht vollständige Kompromittierung des Systems, ist aber mit EPSS 0,1% derzeit kaum aktiv ausgenutzt. Kein KEV-Eintrag vorhanden. Die Kombination aus unauthentifizierter Remote-Angriffsfläche und lokalem Privilege-Escalation-Pfad stellt im Unternehmenskontext ein relevantes Risiko dar, insbesondere auf SAP- und produktiven Server-Systemen.

Empfehlung: Sicherheitsupdates für den Linux-Kernel auf SLES 15 SP6 auf Version 6.4.0-150600.23.115 (Live Patch 27) einspielen. Ubuntu 22.04 LTS ebenfalls auf verfügbare Kernel-Updates prüfen und patchen. Priorisierung auf extern erreichbare oder produktionskritische Linux-Systeme. Netzwerkseitig exponierte Linux-Hosts sollten bevorzugt behandelt werden.
CVE-2025-40204 · EPSS 0.4%CVE-2026-31759 · EPSS 0.1%CVE-2026-43077 · EPSS 0.1%CVE-2026-43109 · EPSS 0.1%CVE-2026-46037 · CVSS 8.2 · EPSS 0.4%CVE-2026-46242 · CVSS 7.8 · EPSS 0.1%CVE-2026-46319 · EPSS 0.1%CVE-2026-52923 · EPSS 0.1%+8 weitere
MITTEL DFN-CERT 2026-4384 2026-08-26 Linux · Netzwerk · Sicherheit · Server
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe (Linux, Systemsoftware)
CVSS 7.8EPSS 0.5%Konfidenz: MITTEL
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 41% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

Der Kunde betreibt SLES 15, das direkt von diesem Advisory betroffen ist. Die einzige vorliegende CVE-Detail (CVE-2026-46242) zeigt einen lokalen Angriffsvektor (AV:L) mit niedrigen Privilegien (PR:L), was eine lokale Codeausführung mit Rechteausweitung ermöglicht – ein Angreifer benötigt also bereits einen Fuß in der Tür. Der EPSS-Score von 0,1 % (Perzentile 3 %) signalisiert eine sehr geringe Wahrscheinlichkeit aktiver Ausnutzung in freier Wildbahn. Kein KEV-Eintrag vorhanden. Das Advisory beschreibt jedoch ein breites Schwachstellenbündel (13 CVEs), darunter auch remote ausnutzbare DoS-Schwachstellen und Privilegieneskalation über benachbarte Netzwerke, was das Gesamtbild etwas ernster macht.

Empfehlung: Für SLES 15 SP6 steht ein Live-Patch (Version 6.4.0-150600.23.118, Live Patch 28) bereit, der ohne Neustart eingespielt werden kann. Diesen Live-Patch zeitnah auf allen betroffenen SLES-15-SP6-Systemen einspielen. Ubuntu 22.04 LTS separat auf entsprechende Kernel-Updates prüfen und über den regulären Update-Prozess (apt) aktualisieren. Systeme mit direktem Netzwerkzugang oder exponierten Diensten priorisieren.
CVE-2025-40204 · EPSS 0.4%CVE-2026-43109 · EPSS 0.1%CVE-2026-46242 · CVSS 7.8 · EPSS 0.1%CVE-2026-46319 · EPSS 0.1%CVE-2026-52923 · EPSS 0.1%CVE-2026-52956 · EPSS 0.4%CVE-2026-52972 · EPSS 0.1%CVE-2026-53133 · EPSS 0.1%+5 weitere
MITTEL DFN-CERT 2026-4383 2026-08-26 Linux · Netzwerk · Sicherheit · Server
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe (Linux, Systemsoftware)
CVSS 7.8EPSS 0.5%Konfidenz: MITTEL
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 41% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Der Kunde betreibt SLES 15, das direkt von diesem Advisory betroffen ist. CVE-2026-46242 weist CVSS 7.8 (HIGH) auf, ist jedoch lokal ausnutzbar (AV:L) und erfordert niedrige Privilegien (PR:L) – ein Netzwerkangriff aus der Ferne ist damit nicht möglich. Der EPSS-Score von 0,1% (Perzentile 3%) signalisiert eine sehr geringe Wahrscheinlichkeit aktiver Ausnutzung in naher Zukunft. Kein KEV-Eintrag vorhanden. Das Risiko ist real, aber auf lokale Angreifer oder kompromittierte Accounts beschränkt.

Empfehlung: Für SLES 15 SP7 steht ein Live Patch (Version 6.4.0-150700.53.63, Live Patch 17) bereit, der zehn Schwachstellen behebt. Diesen Patch im nächsten regulären Wartungsfenster einspielen. Ubuntu 22.04 LTS ebenfalls auf verfügbare Kernel-Updates prüfen und entsprechend patchen. Privilegienzugriff auf Linux-Systeme in der Zwischenzeit auf das notwendige Minimum beschränken.
CVE-2025-40204 · EPSS 0.4%CVE-2026-46242 · CVSS 7.8 · EPSS 0.1%CVE-2026-46319 · EPSS 0.1%CVE-2026-52923 · EPSS 0.1%CVE-2026-52956 · EPSS 0.4%CVE-2026-53133 · EPSS 0.1%CVE-2026-53224 · EPSS 0.5%CVE-2026-53246 · EPSS 0.4%+2 weitere
MITTEL DFN-CERT 2026-4381 2026-08-26 Linux · Netzwerk · Sicherheit · Server
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe (Linux, Container, Systemsoftware)
CVSS 8.2EPSS 0.5%Konfidenz: MITTEL
Systemsoftware · Linux Container
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 41% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

Der Kunde betreibt SLES 15, das direkt von diesem Advisory betroffen ist. CVE-2026-46037 (CVSS 8.2) ist netzwerkseitig ohne Authentifizierung ausnutzbar (AV:N/AC:L/PR:N/UI:N), ermöglicht jedoch primär DoS und begrenzte Informationsoffenlegung – kein vollständiger Systemkompromiss. CVE-2026-46331 (CVSS 7.8) erfordert lokalen Zugriff mit niedrigen Rechten (AV:L/PR:L) und ermöglicht Privilegieneskalation bis zu Administratorrechten, was im Unternehmenskontext relevant ist. Beide EPSS-Werte sind sehr niedrig (0,4% bzw. 0,2%), kein KEV-Eintrag vorhanden – aktive Ausnutzung in freier Wildbahn ist derzeit unwahrscheinlich. Ubuntu 22.04 LTS ist ebenfalls Linux-basiert, jedoch adressiert das Advisory explizit SUSE-spezifische Kernel-Pakete; Ubuntu-Patches sind separat zu prüfen.

Empfehlung: Für SLES 15 SP4-Systeme das bereitgestellte Live-Patch-Update (Kernel 5.14.21-150400.24.222, Live Patch 55) im nächsten regulären Wartungsfenster einspielen. Für Ubuntu 22.04 LTS separat prüfen, ob entsprechende Kernel-Updates von Canonical bereitgestellt wurden, und diese ebenfalls zeitnah einspielen. Systeme mit lokalem Benutzerzugang (CVE-2026-46331) priorisieren, da dort das Risiko einer Privilegieneskalation besteht. Bis zur Patchung Monitoring auf ungewöhnliche Prozessaktivitäten und Privilegieneskalationsversuche auf Linux-Systemen aktivieren.
CVE-2025-40204 · EPSS 0.4%CVE-2026-31759 · EPSS 0.1%CVE-2026-43077 · EPSS 0.1%CVE-2026-46037 · CVSS 8.2 · EPSS 0.4%CVE-2026-46319 · EPSS 0.1%CVE-2026-46331 · CVSS 7.8 · EPSS 0.2%CVE-2026-52923 · EPSS 0.1%CVE-2026-52956 · EPSS 0.4%+5 weitere
HOCH DFN-CERT 2026-4380 2026-08-26 Linux · Netzwerk · Sicherheit · Server
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe (Linux, Systemsoftware)
CVSS 8.8EPSS 0.5%Konfidenz: HOCH
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 41% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 7 Tage

Der Kunde betreibt SLES 15, das direkt von diesem Advisory betroffen ist. Die kritischsten CVEs (CVE-2026-31629, CVE-2026-43110, CVSS 8.8) erfordern lediglich Netzwerkzugang im benachbarten Netz (AV:A) ohne Authentifizierung und ermöglichen vollständige Kompromittierung. CVE-2026-46037 (CVSS 8.2) ist remote ohne Authentifizierung ausnutzbar, jedoch auf DoS und Informationsoffenlegung beschränkt. Die EPSS-Scores sind mit 0,1–0,4 % durchgehend niedrig, was auf keine aktive Ausnutzung in freier Wildbahn hindeutet; KEV-Einstufung liegt nicht vor. Das Gesamtrisiko ist dennoch als HOCH einzustufen, da Patches als Live Patches verfügbar sind und die Angriffsvektoren ohne Authentifizierung ausnutzbar sind.

Empfehlung: Für SLES 15 SP7-Systeme die bereitgestellten Live Patches (Kernel 6.4.0-150700.53.34 bzw. 6.4.0-150700.7.40 RT) zeitnah einspielen – Live Patching ermöglicht dies ohne Reboot. Ubuntu 22.04 LTS-Systeme auf verfügbare Kernel-Updates prüfen und ebenfalls patchen. Netzwerksegmentierung überprüfen: Systeme mit AV:A-Schwachstellen sollten nicht aus nicht vertrauenswürdigen Netzsegmenten erreichbar sein. Nach dem Patchen Kernel-Version verifizieren.
CVE-2025-40204 · EPSS 0.4%CVE-2026-23240 · EPSS 0.5%CVE-2026-31629 · CVSS 8.8 · EPSS 0.2%CVE-2026-43077 · EPSS 0.1%CVE-2026-43109 · EPSS 0.1%CVE-2026-43110 · CVSS 8.8 · EPSS 0.2%CVE-2026-46037 · CVSS 8.2 · EPSS 0.4%CVE-2026-46242 · CVSS 7.8 · EPSS 0.1%+11 weitere
HOCH DFN-CERT 2026-4379 2026-08-26 Linux · Netzwerk · Sicherheit · Server
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. einen Denial-of-Service-Angriff (Linux, Systemsoftware)
CVSS 8.8EPSS 0.5%Konfidenz: HOCH
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 41% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 7 Tage

Der Kunde betreibt SLES 15, das direkt von diesem Advisory betroffen ist. Die kritischsten CVEs (CVE-2026-31629, CVE-2026-43110) erfordern lediglich Zugriff auf ein benachbartes Netzwerk ohne Authentifizierung und ermöglichen vollständige Kompromittierung (C/I/A: H). CVE-2026-46037 ist netzwerkseitig ohne Authentifizierung erreichbar und ermöglicht DoS. Die EPSS-Werte sind mit 0,1–0,4 % aktuell niedrig, was auf keine aktive Massenausnutzung hindeutet; kein KEV-Eintrag vorhanden. Das Risiko ist dennoch erhöht, da Netzwerkzugang ohne Authentifizierung für Angriffe aus dem internen Netz oder bei exponierten Systemen ausreicht.

Empfehlung: Für alle SLES 15 SP6 Systeme das bereitgestellte Kernel-Sicherheitsupdate (Version 6.4.0-150600.23.87 / Live Patch 20) zeitnah einspielen. Bei Einsatz von Live Patching kann das Update ohne Reboot erfolgen, was die Umsetzung erleichtert. Zusätzlich prüfen, ob SLES-Systeme unnötig im benachbarten Netzwerk exponiert sind, und Netzwerksegmentierung für kritische Server verifizieren. Ubuntu 22.04 LTS separat auf verfügbare Kernel-Updates prüfen, da das Advisory primär SUSE-Patches adressiert.
CVE-2025-40204 · EPSS 0.4%CVE-2026-23240 · EPSS 0.5%CVE-2026-31629 · CVSS 8.8 · EPSS 0.2%CVE-2026-31759 · EPSS 0.1%CVE-2026-43077 · EPSS 0.1%CVE-2026-43109 · EPSS 0.1%CVE-2026-43110 · CVSS 8.8 · EPSS 0.2%CVE-2026-43206 · CVSS 7.8 · EPSS 0.1%+12 weitere
HOCH DFN-CERT 2026-4377 2026-08-26 Linux · Netzwerk · Sicherheit · Server
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe (Linux, Container, Systemsoftware)
CVSS 8.8EPSS 0.5%Konfidenz: HOCH
Systemsoftware · Linux Container
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 41% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 7 Tage

Der Kunde betreibt SLES 15, das direkt von diesem Advisory betroffen ist. Die kritischste Schwachstelle (CVE-2026-31629, CVSS 8.8) ist über das benachbarte Netzwerk ohne Authentifizierung ausnutzbar und ermöglicht vollständige Kompromittierung – relevant insbesondere in Netzwerksegmenten mit mehreren Systemen. CVE-2026-46037 (CVSS 8.2) ist netzwerkseitig ohne Authentifizierung erreichbar und ermöglicht DoS sowie Informationsabfluss. Die lokalen Privilege-Escalation-Schwachstellen (CVE-2026-43206, CVE-2026-46331) erfordern lediglich niedrige lokale Rechte, was in Mehrbenutzersystemen oder nach initialer Kompromittierung realistisch ausnutzbar ist. EPSS-Werte sind durchgehend niedrig (0,1–0,4 %), kein KEV-Eintrag vorhanden – aktive Ausnutzung in freier Wildbahn derzeit nicht belegt, jedoch rechtfertigt die Angriffsfläche zeitnahe Maßnahmen.

Empfehlung: Für SLES 15 SP4-Systeme das bereitgestellte Kernel-Live-Patch (Version 5.14.21-150400.24.219, Live Patch 54) umgehend einspielen. Da Live Patching verfügbar ist, ist kein Neustart erforderlich – Patch kann ohne Wartungsfenster eingespielt werden. Netzwerksegmentierung prüfen, um Zugriff auf betroffene Systeme aus benachbarten Netzsegmenten zu beschränken (Mitigierung für CVE-2026-31629). Ubuntu 22.04 LTS separat auf entsprechende Kernel-Updates prüfen und ggf. ebenfalls patchen.
CVE-2025-40204 · EPSS 0.4%CVE-2026-31629 · CVSS 8.8 · EPSS 0.2%CVE-2026-31759 · EPSS 0.1%CVE-2026-43077 · EPSS 0.1%CVE-2026-43206 · CVSS 7.8 · EPSS 0.1%CVE-2026-46037 · CVSS 8.2 · EPSS 0.4%CVE-2026-46319 · EPSS 0.1%CVE-2026-46331 · CVSS 7.8 · EPSS 0.2%+7 weitere
HOCH DFN-CERT 2026-4375 2026-08-26 Linux
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Systemsoftware)
CVSS n/vEPSS 0.7%Konfidenz: NIEDRIG
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.7% – sehr geringes Ausnutzungsrisiko. Übertrifft 52% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 7 Tage

Das Advisory bündelt 239 Schwachstellen im Linux-Kernel, darunter eine remote ausnutzbare Code-Execution-Schwachstelle (CVE-2026-64017 u.a.) sowie lokale Privilegieneskalation und weitere Code-Execution-Schwachstellen. Der Kunde betreibt Ubuntu 22.04 LTS und SLES 15, ist damit direkt betroffen. Da keine CVE-Detaildaten (CVSS, EPSS, KEV) vorliegen, ist eine präzise Exploitabilitätsbewertung nicht möglich – die Kombination aus Remote-Code-Execution und Privilegieneskalation rechtfertigt jedoch eine HOCH-Einstufung. Die Voraussetzung 'übliche Privilegien' für lokale Angriffsvektoren reduziert das Risiko gegenüber einem vollständig unauthenthisierten Angriff, schließt aber Insider-Bedrohungen und kompromittierte Accounts nicht aus.

Empfehlung: Für Ubuntu 22.04 LTS: Kernel-Updates über 'apt update && apt upgrade' einspielen und verfügbare Kernel-Pakete auf den aktuellen Stand bringen; anschließend Neustart erforderlich. Für SLES 15: Über SUSE Customer Center oder zypper verfügbare Kernel-Patches prüfen und einspielen. Priorisierung der Remote-Code-Execution-Schwachstelle (CVE-2026-64017, -68159, -68264, -74480, -74583). Bis zum Patchen Netzwerkzugang zu exponierten Linux-Systemen auf notwendige Quellen beschränken. Kernel-Live-Patching (z.B. Livepatch für Ubuntu) prüfen, falls Neustarts kurzfristig nicht möglich sind.
CVE-2026-43197 · EPSS 0.5%CVE-2026-64017 · EPSS 0.1%CVE-2026-68159 · EPSS 0.7%CVE-2026-68264 · EPSS 0.1%CVE-2026-68480 · EPSS 0.2%CVE-2026-74480 · EPSS 0.6%CVE-2026-74581 · EPSS 0.4%CVE-2026-74583 · EPSS 0.1%
NIEDRIG DFN-CERT 2026-4373 2026-08-26 Linux · Sicherheit · Server
Advisory öffnen →
Linux-Kernel: Eine Schwachstelle ermöglicht die Eskalation von Privilegien (Linux, Systemsoftware)
CVSS n/vEPSS 0.4%Konfidenz: NIEDRIG
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 33% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 👁 Beobachten

Die Schwachstelle CVE-2026-74581 ermöglicht lokale Privilegieneskalation im Linux-Kernel und erfordert bereits vorhandene (übliche) Benutzerrechte – kein Remote-Angriff möglich. Keine CVE-Detaildaten, kein CVSS-Score und kein EPSS-Wert verfügbar, da das Advisory sehr neu ist; eine fundierte Exploitabilitätsbewertung ist daher nicht möglich. Die betroffenen Produkte (RHEL 8.4 AUS/ELS) sind im Kundenumfeld nicht eingesetzt – der Kunde betreibt SLES 15 und Ubuntu 22.04 LTS, für die bislang keine Patches im Advisory genannt werden. Solange keine Patches für die tatsächlich eingesetzten Distributionen vorliegen, besteht kein unmittelbarer Handlungsbedarf.

Empfehlung: Beobachten, ob Sicherheitsupdates für SLES 15 (SUSE) und Ubuntu 22.04 LTS (Canonical) veröffentlicht werden. Sobald entsprechende Patches verfügbar sind, diese im nächsten regulären Wartungsfenster einspielen. Zusätzlich prüfen, ob auf den Linux-Systemen nicht vertrauenswürdige lokale Benutzer existieren, die diese Schwachstelle ausnutzen könnten – ggf. Zugriffsbeschränkungen verschärfen. Advisory-Entwicklung weiterverfolgen, bis vollständige CVE-Details und EPSS-Daten vorliegen.
CVE-2026-74581 · EPSS 0.4%
NICHT RELEVANT DFN-CERT 2026-4369 2026-08-26
Advisory öffnen →
GNU Emacs: Eine Schwachstelle ermöglicht das Ausspähen von Informationen (Linux, Entwicklung)
CVSS n/vEPSS 0.1%Konfidenz: MITTEL
Entwicklung · Linux
EPSS-Einordnung

EPSS 0.1% – sehr geringes Ausnutzungsrisiko. Übertrifft 3% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
CVE-2026-77219 · EPSS 0.1%
NIEDRIG DFN-CERT 2026-4368 2026-08-26
Advisory öffnen →
OpenEXR: Mehrere Schwachstellen ermöglichen Denial-of-Service-Angriffe (Linux, Office)
CVSS n/vEPSS 0.2%Konfidenz: NIEDRIG
Office · Linux
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 6% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Die Schwachstellen in OpenEXR ermöglichen ausschließlich lokale Denial-of-Service-Angriffe ohne Privilegien, erfordern jedoch teilweise Benutzerinteraktion (Öffnen einer präparierten EXR-Datei). CVE-Details und EPSS-Scores liegen noch nicht vor, da das Advisory sehr neu ist. Der Angriffspfad ist lokal begrenzt, was die Ausnutzbarkeit im Unternehmenskontext erheblich einschränkt. Die Beispiel GmbH setzt Microsoft Office auf Windows ein; die betroffenen Pakete (mingw-openexr für Fedora) sind im Kundenumfeld nicht direkt relevant – lediglich Ubuntu 22.04 LTS könnte OpenEXR als Abhängigkeit enthalten.

Empfehlung: Prüfen, ob OpenEXR auf den Ubuntu 22.04 LTS Systemen installiert ist (dpkg -l | grep openexr). Falls vorhanden, bei Verfügbarkeit eines stabilen Patches diesen im nächsten regulären Wartungsfenster einspielen. Kein sofortiger Handlungsbedarf, da kein Netzwerkzugriff möglich und kein KEV-Eintrag vorliegt. Situation beobachten, bis CVE-Details und EPSS-Scores verfügbar sind.
CVE-2026-55059 · EPSS 0.1%CVE-2026-55373 · EPSS 0.1%CVE-2026-59183 · EPSS 0.2%
NICHT RELEVANT DFN-CERT 2026-4355 2026-08-26 Sicherheit
Advisory öffnen →
FreeBSD: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes mit Administratorrechten (UNIX, Systemsoftware)
CVSS n/vEPSS 0.3%Konfidenz: MITTEL
Systemsoftware · UNIX
EPSS-Einordnung

EPSS 0.3% – sehr geringes Ausnutzungsrisiko. Übertrifft 21% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft FreeBSD in mehreren Versionen (14.4, 15.0, 15.1) mit teils schwerwiegenden Schwachstellen inklusive Remote Code Execution und Privilegieneskalation. Die Beispiel GmbH setzt jedoch ausschließlich Windows Server, SLES 15 und Ubuntu 22.04 LTS als Betriebssysteme ein – FreeBSD ist im dokumentierten Technologiestack nicht vorhanden. CVE-Daten und EPSS-Scores liegen noch nicht vor, da das Advisory sehr neu ist (2026-08-26), was eine tiefergehende Bewertung der Ausnutzbarkeit verhindert. Eine Betroffenheit ist auf Basis des bekannten Kundenkontexts nicht gegeben.

Empfehlung: Kein Handlungsbedarf für die Beispiel GmbH, da FreeBSD nicht im Einsatz ist. Es wird empfohlen, das Asset-Inventar kurz zu prüfen, ob FreeBSD möglicherweise in Nischenanwendungen, Appliances oder virtualisierten Umgebungen verborgen vorhanden ist (z. B. als Basis von Netzwerkgeräten oder Storage-Systemen). Sollte FreeBSD identifiziert werden, sind die Patches auf 14.4-RELEASE-p9, 15.0-RELEASE-p13 bzw. 15.1-RELEASE-p3 zeitnah einzuspielen.
CVE-2026-58089 · EPSS 0.2%CVE-2026-58090 · EPSS 0.2%CVE-2026-58091 · EPSS 0.2%CVE-2026-58092 · EPSS 0.1%CVE-2026-58093 · EPSS 0.1%CVE-2026-58094 · EPSS 0.1%CVE-2026-58095 · EPSS 0.3%CVE-2026-58096 · EPSS 0.3%+1 weitere
MITTEL DFN-CERT 2026-3981 2026-08-26 Linux · Sicherheit
Advisory öffnen →
PostgreSQL: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff (Linux, Oracle, Server)
CVSS n/vEPSS 0.5%Konfidenz: NIEDRIG
Server · Linux Oracle
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 39% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

Die Schwachstelle in PostgreSQL ermöglicht einen remote ausnutzbaren Denial-of-Service-Angriff ohne Authentifizierung, was grundsätzlich ein erhöhtes Risiko darstellt. Da keine CVE-Details vorliegen, können CVSS-Score und EPSS nicht bewertet werden – die Einschätzung basiert ausschließlich auf den Advisory-Angaben. Der Kunde setzt PostgreSQL ein und betreibt Linux-Systeme (Ubuntu 22.04 LTS, SLES 15), ist also potenziell betroffen. Ein DoS ohne Privilegien ist ernst zu nehmen, jedoch kein Angriff auf Vertraulichkeit oder Integrität; die Auswirkung beschränkt sich auf Verfügbarkeit.

Empfehlung: Prüfen, ob PostgreSQL auf den Linux-Systemen (Ubuntu 22.04 LTS, SLES 15) in einer betroffenen Version betrieben wird. Verfügbare Sicherheitsupdates für die jeweilige Distribution einspielen. Da die Patches primär für RHEL/Oracle Linux veröffentlicht wurden, Upstream-Patches für Ubuntu und SLES im Blick behalten und Distributionskanäle auf entsprechende Updates überwachen. Bis zur Verfügbarkeit von Patches Netzwerkzugang zum PostgreSQL-Port (5432) auf vertrauenswürdige Quellen beschränken.
CVE-2026-6479 · EPSS 0.5%
MITTEL DFN-CERT 2026-1215 2026-08-26
Advisory öffnen →
PolKit: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff (Linux, Oracle, Container, Sicherheit, Systemsoftware)
CVSS n/vEPSS 0.1%Konfidenz: NIEDRIG
Sicherheit Systemsoftware · Linux Oracle Container
EPSS-Einordnung

EPSS 0.1% – sehr geringes Ausnutzungsrisiko. Übertrifft 3% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Die Schwachstelle in PolKit ermöglicht lediglich einen Denial-of-Service-Angriff, keine Codeausführung oder Privilegieneskalation. Keine CVE-Details verfügbar, daher können CVSS-Vektor, EPSS und KEV-Status nicht bewertet werden – dies senkt die Confidence. Der Kunde betreibt SLES 15, für das Sicherheitsupdates bereitstehen (Basesystem Module 15 SP7, SUSE Linux Enterprise Server 15 SP7). Ubuntu 22.04 LTS ist im Advisory nicht explizit genannt, sollte aber separat geprüft werden. Da PolKit auf Linux-Systemen systemweit eingesetzt wird, kann ein DoS-Angriff lokale Dienste beeinträchtigen, erfordert aber typischerweise lokalen Zugang oder authentifizierten Zugriff.

Empfehlung: Für SLES 15 (SP7) das bereitgestellte Sicherheitsupdate für 'polkit' zeitnah einspielen. Für Ubuntu 22.04 LTS prüfen, ob ein entsprechendes Update über die Ubuntu-Sicherheitskanäle verfügbar ist (apt-get update && apt-get upgrade polkit). Nach dem Patchen Dienste testen, die auf PolKit angewiesen sind (z. B. systemd, PackageKit). Keine weiteren Sofortmaßnahmen erforderlich, da kein aktiver Exploit bekannt und der Angriffsvektor auf DoS beschränkt ist.
CVE-2026-4897 · EPSS 0.1%
Keine Ergebnisse für diese Filterauswahl.
📌 Watchlist
Filter:
Sortieren:
CVSS
Schweregrad einer Schwachstelle (0–10). Bewertet Angriffsvektor, Komplexität, benötigte Rechte und Auswirkung. Misst Schwere – nicht die Wahrscheinlichkeit aktiver Ausnutzung.
EPSS
Wahrscheinlichkeit (0–100%) der Ausnutzung in den nächsten 30 Tagen, basierend auf Threat Intelligence und Dark Web-Aktivität. Quelle: FIRST.org. Ergänzt CVSS um die reale Exploitabilität.
CISA KEV
US-Behörde CISA: Liste aktiv in der Wildnis ausgenutzter Schwachstellen. KEV-Eintrag = bestätigte Exploitation. Immer zeitnahes Handeln erforderlich.
CVE
Eindeutige, weltweit gültige Bezeichnung einer Sicherheitslücke (CVE-JJJJ-NNNN). Vergeben von MITRE, gepflegt in der NVD (NIST).
Konfidenz
HOCH: vollständige Datenbasis. MITTEL: teilweise verfügbar. NIEDRIG: wenig Daten (z.B. sehr neue CVEs) – manuelle Prüfung empfohlen.
Risikostufen
KRITISCH: sofort handeln. HOCH: zeitnah patchen. MITTEL: reguläres Patch-Management. NIEDRIG: beobachten. NICHT RELEVANT: betrifft keine eingesetzten Technologien.
Zeitrahmen
⚡ Sofort: 24–48h. 📅 7 Tage: Notfall-Patch. 📅 30 Tage: nächster Patch-Zyklus. 🔧 Wartungsfenster: planbar. 👁 Beobachten: keine Aktion, Monitoring.
Watchlist
CVEs aus KRITISCH-, HOCH- und MITTEL-Advisories werden automatisch aufgenommen und nach Tag 7, 30 und 90 re-evaluiert. Eskalation bei EPSS-Anstieg >5%, Überschreitung der 10%-Schwelle oder NEU in CISA KEV.