DFN-CERT Lagebericht
SentiGuard Datenschutz GmbH & Co. KG – Tägliche Sicherheitsanalyse
29. August 2026
41 Advisories verarbeitet
Übersicht:
2HOCH
3MITTEL
4NIEDRIG
Filter:
Sortieren:
NICHT RELEVANT CERT-Bund WID-SEC-2026-3077 2026-08-28 Redis
Advisory öffnen →
Redis: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3076 2026-08-28 Dovecot
Advisory öffnen →
Dovecot: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3075 2026-08-28 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3074 2026-08-28 CKAN
Advisory öffnen →
CKAN: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3073 2026-08-28 Rancher
Advisory öffnen →
Rancher: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3072 2026-08-28 Composer
Advisory öffnen →
Composer: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3071 2026-08-28 vm2
Advisory öffnen →
vm2: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3070 2026-08-28 SmarterTools SmarterMail
Advisory öffnen →
SmarterTools SmarterMail: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3069 2026-08-28 VMware Tanzu Spring Framework
Advisory öffnen →
VMware Tanzu Spring Framework: Schwachstelle ermöglicht Manipulation von Daten
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3068 2026-08-28 WatchGuard Firebox OS
Advisory öffnen →
WatchGuard Firebox OS: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3067 2026-08-28 n8n
Advisory öffnen →
n8n: Schwachstelle ermöglicht Manipulation von Dateien und Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3066 2026-08-28 MongoDB Clients
Advisory öffnen →
MongoDB Clients: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3065 2026-08-28 gdk-pixbuf
Advisory öffnen →
gdk-pixbuf: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3064 2026-08-28 ffmpeg
Advisory öffnen →
ffmpeg: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3063 2026-08-28 [mittel] GNU libc
Advisory öffnen →
[mittel] GNU libc: Schwachstelle ermöglicht nicht spezifizierten Angriff
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3062 2026-08-28 IBM SPSS Analytic Server
Advisory öffnen →
IBM SPSS Analytic Server: Schwachstelle ermöglicht Offenlegung von Informationen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung — Nicht relevant

IBM SPSS Analytic Server ist in der dokumentierten Technologiebasis der Beispiel GmbH nicht vorhanden. Das Advisory beschreibt eine Informationsoffenlegung in einem spezialisierten Analytics-Produkt, das typischerweise in Data-Science-Umgebungen eingesetzt wird. Mangels CVE-Details, CVSS-Vektor, EPSS-Score und Advisory-Volltext ist keine technische Tiefenbewertung möglich. Da das Produkt nicht im Kundensystem betrieben wird, besteht keine direkte Angriffsfläche.

Empfehlung: Keine Maßnahmen erforderlich, da IBM SPSS Analytic Server nicht im Technologieportfolio der Beispiel GmbH eingesetzt wird. Sollte das Produkt zukünftig eingeführt werden, ist dieses Advisory erneut zu prüfen. Sobald vollständige CVE-Details verfügbar sind, empfiehlt sich eine Neubewertung für Kunden, die IBM SPSS Analytic Server betreiben.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3061 2026-08-28 cPanel cPanel/WHM
Advisory öffnen →
cPanel cPanel/WHM: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3060 2026-08-28 ServiceNow Now Platform und AI Platform
Advisory öffnen →
ServiceNow Now Platform und AI Platform: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3059 2026-08-28 [mittel] Red Hat Undertow
Advisory öffnen →
[mittel] Red Hat Undertow: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
MITTEL CERT-Bund WID-SEC-2026-0234 2026-08-28 OpenSSL
Advisory öffnen →
OpenSSL: Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 👁 Beobachten

Das Advisory betrifft OpenSSL, das beim Kunden explizit im Einsatz ist und als Abhängigkeit in zahlreichen weiteren Komponenten (Apache HTTP Server, nginx, PostgreSQL, Betriebssysteme) vorliegt. Da weder CVE-Details noch CVSS-Vektoren, EPSS-Scores noch KEV-Status verfügbar sind, ist eine präzise Risikobewertung nicht möglich. OpenSSL-Schwachstellen sind historisch relevant und betreffen häufig netzwerkseitig erreichbare Dienste, können aber stark in Schweregrad und Ausnutzbarkeit variieren. Die Einstufung 'MITTEL' ist konservativ und vorläufig – eine Neubewertung ist nach Vorliegen der CVE-Details zwingend erforderlich.

Empfehlung: Advisory aktiv beobachten und auf vollständige CVE-Informationen warten. Sobald CVE-Details verfügbar sind, Neubewertung durchführen und betroffene OpenSSL-Versionen auf allen Systemen (SLES 15, Ubuntu 22.04, Apache, nginx, PostgreSQL) inventarisieren. Hersteller-Patches für das Betriebssystem und die betroffenen Dienste zeitnah einspielen, sobald diese verfügbar sind. Patchstatus über Paketmanagement (apt, zypper) prüfen.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0092 2026-08-28 Insyde UEFI Firmware
Advisory öffnen →
Insyde UEFI Firmware: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2205 2026-08-28 QT
Advisory öffnen →
QT: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-1362 2026-08-28 ClamAV
Advisory öffnen →
ClamAV: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2023-2985 2026-08-28 ownCloud
Advisory öffnen →
ownCloud: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT DFN-CERT 2026-4431 2026-08-28
Advisory öffnen →
pip: Zwei Schwachstellen ermöglichen die Manipulation von Dateien (Linux, Entwicklung)
CVSS n/vEPSS 0.3%Konfidenz: MITTEL
Entwicklung · Linux
EPSS-Einordnung

EPSS 0.3% – sehr geringes Ausnutzungsrisiko. Übertrifft 21% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
CVE-2026-13346 · EPSS 0.3%CVE-2026-8643 · EPSS 0.3%
MITTEL DFN-CERT 2026-4430 2026-08-28 Sicherheit
Advisory öffnen →
curl, libcurl: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe (Linux, Office, Systemsoftware)
CVSS n/vEPSS 0.8%Konfidenz: NIEDRIG
Office Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.8% – sehr geringes Ausnutzungsrisiko. Übertrifft 51% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

Das Advisory betrifft curl und libcurl mit sechs Schwachstellen (Informationsabfluss, Security-Bypass, DoS), die remote ohne Authentifizierung ausnutzbar sind. Da keine CVE-Details, CVSS-Scores oder EPSS-Werte vorliegen und die CVE-Nummern aus 2026 stammen (sehr neu, kaum öffentliche Exploit-Informationen), ist eine präzise Risikoeinschätzung eingeschränkt. Im Kundenkontext sind Ubuntu 22.04 LTS und SLES 15 potenziell betroffen, da curl/libcurl auf Linux-Systemen standardmäßig vorhanden sind und von zahlreichen Anwendungen genutzt werden. Kein KEV-Eintrag bekannt; die Schwachstellen sind nicht als aktiv ausgenutzt gemeldet.

Empfehlung: Auf Ubuntu 22.04 LTS und SLES 15 die verfügbaren curl/libcurl-Pakete über den jeweiligen Paketmanager aktualisieren, sobald stabile Updates für die eingesetzten Distributionen bereitstehen (aktuell ist nur ein Fedora-Testing-Paket verfügbar). Distributionsspezifische Security-Advisories (Ubuntu USN, SUSE SUSE-SU) aktiv beobachten und Updates zeitnah einspielen. Windows-Systeme sind von diesem Advisory nicht betroffen.
CVE-2026-12064 · EPSS 0.6%CVE-2026-8286 · EPSS 0.5%CVE-2026-8925 · EPSS 0.7%CVE-2026-8927 · EPSS 0.8%CVE-2026-9080 · EPSS 0.5%CVE-2026-9545 · EPSS 0.4%
NICHT RELEVANT DFN-CERT 2026-4429 2026-08-28
Advisory öffnen →
webbrowser: Eine Schwachstelle ermöglicht u. a. das Ausspähen von Informationen (Linux, Entwicklung)
CVSS n/vKonfidenz: MITTEL
Entwicklung · Linux
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
MITTEL DFN-CERT 2026-4428 2026-08-28 Sicherheit
Advisory öffnen →
FreeRDP: Mehrere Schwachstellen ermöglichen nicht spezifizierte Angriffe (Linux, Sicherheit, Systemsoftware)
CVSS n/vKonfidenz: NIEDRIG
Sicherheit Systemsoftware · Linux
SentiGuard-Einschätzung 📅 30 Tage

FreeRDP 3.31.0 behebt 22 Schwachstellen, von denen mehrere als 'schwerwiegend' eingestuft werden. Da weder CVE-Details noch CVSS-Vektoren noch EPSS-Scores vorliegen, ist eine präzise Risikoeinschätzung nicht möglich. FreeRDP ist ein RDP-Client für Linux-Systeme; im Kundenumfeld sind Ubuntu 22.04 LTS und SLES 15 vorhanden, auf denen FreeRDP installiert sein könnte. Windows-Systeme sind nicht betroffen. Die reale Ausnutzbarkeit hängt stark davon ab, ob FreeRDP aktiv genutzt wird und ob die Schwachstellen netzwerkseitig ohne Authentifizierung ausnutzbar sind – beides ist derzeit unbekannt.

Empfehlung: Prüfen, ob FreeRDP auf den Linux-Systemen (Ubuntu 22.04 LTS, SLES 15) installiert und aktiv genutzt wird. Falls ja, Update auf FreeRDP 3.31.0 einplanen, sobald stabile Pakete für die eingesetzten Distributionen verfügbar sind (Fedora-Pakete sind derzeit nur im Testing-Status). Für Ubuntu und SLES auf offizielle Distributionspakete oder Upstream-Releases warten und Changelogs nach CVE-Details beobachten. Falls FreeRDP nicht eingesetzt wird, ist keine Maßnahme erforderlich.
NICHT RELEVANT DFN-CERT 2026-4427 2026-08-28
Advisory öffnen →
Composer: Eine Schwachstelle ermöglicht das Ausspähen von Informationen (Linux, Entwicklung)
CVSS n/vKonfidenz: MITTEL
Entwicklung · Linux
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
CVE-2026-59944
NIEDRIG DFN-CERT 2026-4426 2026-08-28 Sicherheit
Advisory öffnen →
Natural Language Toolkit (NLTK): Zwei Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen (Linux, Sonstiges)
CVSS n/vEPSS 0.2%Konfidenz: NIEDRIG
Sonstiges · Linux
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 9% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

NLTK ist eine Python-Bibliothek für Natural Language Processing, die typischerweise in Entwicklungs- und Forschungsumgebungen eingesetzt wird, nicht in produktiven Unternehmensinfrastrukturen. Die CVEs (CVE-2026-12259, CVE-2026-12261) sind sehr neu und es liegen keine CVSS-Scores, EPSS-Werte oder KEV-Einträge vor. Obwohl die Schwachstellen ohne Privilegien aus der Ferne ausnutzbar sind, ist Benutzerinteraktion erforderlich, was die reale Ausnutzbarkeit einschränkt. Der Kundenkontext zeigt keine NLTK-Nutzung; lediglich SLES 15 ist im Einsatz, jedoch ist NLTK kein typischer Bestandteil von Unternehmens-Workloads.

Empfehlung: Prüfen Sie intern, ob NLTK (python-nltk) auf SLES 15-Systemen oder Ubuntu 22.04-Systemen installiert ist – etwa in Entwicklungsumgebungen oder Data-Science-Workloads. Falls ja, spielen Sie das verfügbare openSUSE-Sicherheitsupdate für python-nltk ein bzw. aktualisieren Sie das Paket auf Ubuntu. Falls NLTK nicht im Einsatz ist, besteht kein Handlungsbedarf.
CVE-2026-12259 · EPSS 0.1%CVE-2026-12261 · EPSS 0.2%
HOCH DFN-CERT 2026-4425 2026-08-28 Microsoft · Sicherheit
Advisory öffnen →
Microsoft Edge: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes (Microsoft, Office)
CVSS n/vEPSS 0.5%Konfidenz: NIEDRIG
Office · Microsoft
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 43% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 7 Tage

Microsoft Edge erhält ein Sicherheitsupdate, das mehrere als 'critical' eingestufte Remote-Code-Execution-Schwachstellen behebt, darunter Chromium-Komponenten (Mobile, Safebrowsing, Chromecast) sowie sieben Edge-spezifische Schwachstellen ohne öffentliche Details. Da keine CVE-Daten mit CVSS-Vektoren oder EPSS-Scores vorliegen, ist eine präzise Exploitabilitätsbewertung nicht möglich; die Einstufung als 'critical' durch Microsoft und der RCE-Charakter rechtfertigen jedoch eine erhöhte Dringlichkeit. Die Ausnutzung erfordert teilweise Benutzerinteraktion, was das Risiko gegenüber vollständig unauthentifizierten Angriffen leicht mindert. Der Kunde setzt Microsoft Office und Windows 10/11 ein, wo Edge typischerweise als Standardbrowser vorhanden ist und damit eine relevante Angriffsfläche darstellt.

Empfehlung: Edge auf Version 152.0.4191.52 aktualisieren – auf allen Windows 10- und Windows 11-Endgeräten sowie auf Systemen, auf denen Edge als Browser genutzt wird. Update kann über Microsoft Update, Intune oder manuelle Verteilung erfolgen. Prüfen, ob Edge auch auf Windows-Server-Systemen installiert ist und dort ebenfalls aktualisiert werden muss. Bis zum Update Nutzer sensibilisieren, keine unbekannten Links oder Anhänge zu öffnen (Mitigierung der Benutzerinteraktions-Voraussetzung).
CVE-2026-78935 · EPSS 0.5%CVE-2026-79012 · EPSS 0.5%CVE-2026-79054 · EPSS 0.4%CVE-2026-79224 · EPSS 0.3%CVE-2026-79121 · EPSS 0.3%CVE-2026-79150 · EPSS 0.5%CVE-2026-79200 · EPSS 0.3%CVE-2026-79052 · EPSS 0.4%+2 weitere
NICHT RELEVANT DFN-CERT 2026-4424 2026-08-28 Sicherheit
Advisory öffnen →
Tor: Mehrere Schwachstellen ermöglichen u. a. einen Man-in-the-Middle-Angriff (Linux, Server, Sicherheit, Systemsoftware)
CVSS n/vEPSS 0.2%Konfidenz: MITTEL
Server Sicherheit Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 13% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Die beschriebenen Schwachstellen betreffen den Tor-Anonymisierungsdienst unter Linux, konkret openSUSE Leap 16.0. Der Kunde betreibt SLES 15 und Ubuntu 22.04 LTS, jedoch keinen Tor-Dienst gemäß der dokumentierten Technologiebasis. Tor ist in typischen Unternehmensumgebungen kein regulärer Bestandteil der Infrastruktur. Zu den CVEs (CVE-2026-77584, CVE-2026-77587, CVE-2026-77638) liegen keine CVSS- oder EPSS-Daten vor, da das Advisory sehr neu ist – eine belastbare Risikoeinschätzung ist daher ohnehin eingeschränkt.

Empfehlung: Keine Maßnahmen erforderlich, da Tor nicht im Technologieportfolio des Kunden eingesetzt wird. Sollte Tor auf einzelnen Systemen unerwartet installiert sein, wäre dies ein eigenständiges Sicherheitsproblem (unerwünschte Software), das unabhängig von diesen CVEs zu adressieren wäre. Empfehlung: Kurze Prüfung, ob Tor-Pakete auf Linux-Systemen vorhanden sind (z. B. via Paketmanager-Inventar).
CVE-2026-77584 · EPSS 0.2%CVE-2026-77587 · EPSS 0.2%CVE-2026-77638 · EPSS 0.2%
NICHT RELEVANT DFN-CERT 2026-4423 2026-08-28 Sicherheit
Advisory öffnen →
V2Ray (v2ray-core): Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien (Linux, Server)
CVSS n/vEPSS 0.4%Konfidenz: HOCH
Server · Linux
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 33% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft V2Ray (v2ray-core) auf Linux-Systemen, konkret ein Sicherheitsupdate für openSUSE Leap 16.0. Im Technologieportfolio der Beispiel GmbH ist weder V2Ray noch openSUSE vorhanden – eingesetzte Linux-Distributionen sind SLES 15 und Ubuntu 22.04 LTS. CVE-Daten und EPSS-Scores liegen nicht vor (Advisory sehr neu, CVE-IDs mit 2026-Jahrgang deuten auf zukünftige oder fehlerhafte Einträge hin), was eine fundierte Exploitabilitätsbewertung zusätzlich erschwert. Da die betroffene Software im Kundensystem nicht betrieben wird, besteht keine Angriffsfläche.

Empfehlung: Keine Maßnahmen erforderlich. Sicherstellen, dass V2Ray nicht als nicht-inventarisierte Software auf Linux-Systemen läuft (Shadow IT). Falls V2Ray in Zukunft eingesetzt werden sollte, ist dieses Advisory erneut zu bewerten.
CVE-2026-27017 · EPSS 0.2%CVE-2026-39821 · EPSS 0.4%CVE-2026-72815 · EPSS 0.4%CVE-2026-72816 · EPSS 0.2%CVE-2026-72817 · EPSS 0.1%
NICHT RELEVANT DFN-CERT 2026-4422 2026-08-28 Sicherheit
Advisory öffnen →
go-gh: Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien (Linux, Entwicklung)
CVSS n/vEPSS 0.7%Konfidenz: MITTEL
Entwicklung · Linux
EPSS-Einordnung

EPSS 0.7% – sehr geringes Ausnutzungsrisiko. Übertrifft 51% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft go-gh (GitHub CLI) unter Linux, konkret openSUSE Leap 16.0. Die Beispiel GmbH setzt weder openSUSE noch go-gh oder die GitHub CLI in ihrer dokumentierten Infrastruktur ein. Die betroffenen Plattformen (Linux-Entwicklungsumgebungen mit gh) sind im Kundenkontext nicht vorhanden. CVE-Daten und EPSS-Scores liegen nicht vor, da das Advisory sehr neu ist, was eine präzise Exploitabilitätsbewertung zusätzlich erschwert.

Empfehlung: Kein Handlungsbedarf für die Beispiel GmbH. Falls go-gh oder die GitHub CLI in Entwicklungsumgebungen des Kunden eingesetzt werden sollte (z. B. in nicht dokumentierten Dev-Systemen), ist zu prüfen, ob entsprechende Updates verfügbar sind und eingespielt werden können. Grundsätzlich sollte der Einsatz von CLI-Tools in Entwicklungsumgebungen im Asset-Inventar erfasst werden.
CVE-2026-39821 · EPSS 0.4%CVE-2026-64652 · EPSS 0.1%CVE-2026-64653 · EPSS 0.5%CVE-2026-64654 · EPSS 0.7%CVE-2026-64655 · EPSS 0.3%
NICHT RELEVANT DFN-CERT 2026-4421 2026-08-28 Sicherheit
Advisory öffnen →
pyenv: Eine Schwachstelle ermöglicht das Umgehen von Sicherheitsvorkehrungen (Linux, Entwicklung)
CVSS n/vEPSS 0.2%Konfidenz: MITTEL
Entwicklung · Linux
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 6% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Die Schwachstelle CVE-2026-68939 betrifft pyenv unter Linux und erfordert lokalen Zugriff mit üblichen Benutzerrechten. Der Kunde setzt weder openSUSE Leap 16.0 noch pyenv in seiner dokumentierten Infrastruktur ein – die betroffenen Systeme (SLES 15, Ubuntu 22.04 LTS) sind nicht Teil des verfügbaren Sicherheitsupdates. Mangels CVE-Detaildaten (CVSS, EPSS) ist keine präzise Exploitabilitätsbewertung möglich, jedoch ist pyenv primär ein Entwicklerwerkzeug ohne typische Unternehmensrelevanz in Produktivumgebungen. Kein KEV-Eintrag bekannt.

Empfehlung: Keine Maßnahmen erforderlich, da pyenv nicht im Technologieportfolio des Kunden gelistet ist und kein passendes Sicherheitsupdate für die eingesetzten Linux-Distributionen vorliegt. Sollte pyenv auf einzelnen Entwickler-Workstations unter Ubuntu 22.04 LTS eingesetzt werden, ist zu prüfen, ob ein Update über den pyenv-Upstream-Kanal verfügbar ist. In diesem Fall sollte pyenv auf Entwicklungssystemen aktualisiert und der Einsatz in Produktivumgebungen grundsätzlich vermieden werden.
CVE-2026-68939 · EPSS 0.2%
NIEDRIG DFN-CERT 2026-4420 2026-08-28 Sicherheit
Advisory öffnen →
p11-kit: Zwei Schwachstellen ermöglichen Denial-of-Service-Angriffe (Linux, Sicherheit, Systemsoftware)
CVSS n/vEPSS 0.1%Konfidenz: MITTEL
Sicherheit Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.1% – sehr geringes Ausnutzungsrisiko. Übertrifft 3% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Die beiden CVEs (CVE-2026-13757, CVE-2026-18938) betreffen p11-kit, eine PKCS#11-Bibliothek für die Verwaltung kryptografischer Token unter Linux. Die Schwachstellen ermöglichen ausschließlich lokale DoS-Angriffe ohne Privilegien, eine Remoteangriffsfläche besteht nicht. Der Kunde betreibt Ubuntu 22.04 LTS, auf dem p11-kit typischerweise installiert ist, sodass eine grundsätzliche Betroffenheit besteht. Da keine CVE-Detaildaten, kein CVSS-Score, kein EPSS-Wert und kein KEV-Eintrag vorliegen und der Angriffsvektor rein lokal ist, ist das reale Risiko im Unternehmenskontext gering – ein lokaler DoS auf einem Server erfordert bereits lokalen Zugang und hat begrenzte Auswirkungen.

Empfehlung: Das verfügbare Ubuntu-Sicherheitsupdate für p11-kit auf den Ubuntu-22.04-LTS-Systemen im nächsten regulären Patch-Zyklus einspielen. Kein Notfall-Patching erforderlich. SLES 15 separat beobachten, ob SUSE ein entsprechendes Update bereitstellt. Keine weiteren Maßnahmen notwendig, da Windows-Systeme nicht betroffen sind.
CVE-2026-13757 · EPSS 0.1%CVE-2026-18938 · EPSS 0.1%
NICHT RELEVANT DFN-CERT 2026-4419 2026-08-28 Google · Sicherheit
Advisory öffnen →
ChromeOS LTS: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Google, Linux, Systemsoftware)
CVSS n/vEPSS 0.5%Konfidenz: HOCH
Systemsoftware · Google Linux
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 39% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Die beschriebenen Schwachstellen betreffen ausschließlich ChromeOS (LTS-Kanal, Version 144.0.7559.261). Im dokumentierten Technologiestack der Beispiel GmbH sind keine ChromeOS-Geräte oder -Systeme aufgeführt. Die eingesetzten Betriebssysteme (Windows 10/11, Windows Server 2019/2022, SLES 15, Ubuntu 22.04 LTS) sind von diesem Advisory nicht betroffen. Mangels CVE-Daten und EPSS-Scores ist eine weitergehende Exploitabilitätsbewertung nicht möglich, ändert jedoch nichts an der fehlenden Relevanz für diesen Kunden.

Empfehlung: Kein Handlungsbedarf für die Beispiel GmbH. Sollten ChromeOS-Geräte (z. B. Chromebooks) zukünftig im Unternehmen eingesetzt werden, ist sicherzustellen, dass automatische Updates aktiviert sind und der LTS-Kanal zeitnah auf Version 144.0.7559.261 oder höher aktualisiert wird.
CVE-2026-19558 · EPSS 0.2%CVE-2026-19559 · EPSS 0.3%CVE-2026-76018 · EPSS 0.4%CVE-2026-76022 · EPSS 0.5%CVE-2026-76023 · EPSS 0.5%CVE-2026-7991 · EPSS 0.2%CVE-2026-9124 · EPSS 0.3%
NIEDRIG DFN-CERT 2026-4418 2026-08-28 Sicherheit
Advisory öffnen →
ImageMagick: Mehrere Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen (Linux, Office, Systemsoftware)
CVSS n/vEPSS 0.4%Konfidenz: NIEDRIG
Office Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 32% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Die Schwachstellen betreffen ImageMagick unter Linux (openSUSE Leap 16.0), während der Kunde SLES 15 und Ubuntu 22.04 LTS einsetzt – ein direktes Sicherheitsupdate für diese Distributionen ist im Advisory nicht genannt. Die Schwachstellen umfassen überwiegend DoS-Angriffe und Informationsoffenlegung; keine Remote Code Execution ist beschrieben. Für die meisten Schwachstellen sind keine Privilegien erforderlich, jedoch ist Benutzerinteraktion bei mehreren Schwachstellen notwendig, was die reale Ausnutzbarkeit im Unternehmenskontext einschränkt. CVE-Daten und EPSS-Scores liegen nicht vor (Advisory sehr neu, CVE-IDs aus 2026), sodass eine präzise Exploitabilitätsbewertung nicht möglich ist.

Empfehlung: Prüfen, ob ImageMagick auf den Linux-Systemen (SLES 15, Ubuntu 22.04 LTS) im Einsatz ist – insbesondere in Webanwendungen oder Bildverarbeitungs-Pipelines, die externe Dateien verarbeiten. Falls ImageMagick eingesetzt wird, Distributionsspezifische Sicherheitsupdates von SUSE und Canonical beobachten und bei Verfügbarkeit im nächsten Wartungsfenster einspielen. Bis dahin Eingabedateien für ImageMagick auf vertrauenswürdige Quellen beschränken und unnötige Netzwerkzugriffe durch ImageMagick via Policy-Konfiguration unterbinden.
CVE-2026-25797 · EPSS 0.2%CVE-2026-56365 · EPSS 0.4%CVE-2026-62343 · EPSS 0.1%CVE-2026-62363 · EPSS 0.1%CVE-2026-62946 · EPSS 0.1%CVE-2026-64685 · EPSS 0.2%CVE-2026-66011 · EPSS 0.1%
HOCH DFN-CERT 2026-4417 2026-08-28 Google · IBM · Linux · Microsoft · Oracle
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Systemsoftware)
CVSS 9.8EPSS 75.5%Konfidenz: HOCH
Systemsoftware · Linux
EPSS-Einordnung

EPSS 75.5% – sehr hohes Ausnutzungsrisiko. Übertrifft 99% aller bekannten CVEs. Mehr als jede zweite vergleichbare Schwachstelle wird innerhalb von 30 Tagen aktiv angegriffen.

SentiGuard-Einschätzung 📅 7 Tage

Der Kunde betreibt Ubuntu 22.04 LTS, das direkt von diesem Advisory betroffen ist. Besonders hervorzuheben ist CVE-2026-31431 (CVSS 7.8, lokal, EPSS 75,5% / Perzentile 99%): Diese lokale Privilege-Escalation-Schwachstelle weist eine extrem hohe reale Ausnutzungswahrscheinlichkeit auf und ist damit die dringlichste Einzelschwachstelle im Paket. Die zahlreichen netzwerkzugänglichen CVEs mit CVSS 9.8 (z. B. CVE-2026-31402, CVE-2026-43186) haben zwar kritische CVSS-Scores, aber sehr niedrige EPSS-Werte (unter 1%), was auf bislang geringe reale Ausnutzungsaktivität hindeutet. Kein Eintrag in der CISA KEV-Liste, jedoch macht der hohe EPSS-Wert von CVE-2026-31431 zeitnahes Handeln erforderlich.

Empfehlung: Kernel-Sicherheitsupdates für Ubuntu 22.04 LTS umgehend einspielen (apt update && apt upgrade). Priorität liegt auf CVE-2026-31431 wegen des sehr hohen EPSS-Scores – diese Schwachstelle ist für lokale Angreifer oder kompromittierte Dienste mit eingeschränkten Rechten unmittelbar ausnutzbar. Nach dem Patchen ist ein Systemneustart erforderlich, um den neuen Kernel zu aktivieren. SLES 15 separat auf verfügbare Patches prüfen (SUSE Security Advisories). Systeme ohne direkten Internetzugang können im nächsten Wartungsfenster behandelt werden, sofern CVE-2026-31431 durch Netzwerksegmentierung und eingeschränkte lokale Zugänge mitigiert ist.
CVE-2025-68263 · EPSS 0.4%CVE-2026-23455 · CVSS 9.1 · EPSS 0.5%CVE-2026-31402 · CVSS 9.8 · EPSS 0.6%CVE-2026-31431 · CVSS 7.8 · EPSS 75.5%CVE-2026-31607 · CVSS 9.8 · EPSS 0.3%CVE-2026-31657 · CVSS 9.8 · EPSS 0.4%CVE-2026-43011 · EPSS 0.6%CVE-2026-43037 · CVSS 9.8 · EPSS 0.5%+12 weitere
NICHT RELEVANT DFN-CERT 2026-4327 2026-08-28
Advisory öffnen →
DBD::Pg: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff (Linux, Entwicklung)
CVSS n/vEPSS 0.5%Konfidenz: MITTEL
Entwicklung · Linux
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 44% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
CVE-2026-78183 · EPSS 0.5%
NIEDRIG DFN-CERT 2026-4168 2026-08-28 Sicherheit
Advisory öffnen →
Expat: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff (Linux, Entwicklung, Systemsoftware)
CVSS n/vEPSS 0.2%Konfidenz: NIEDRIG
Entwicklung Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 7% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Die Schwachstelle CVE-2026-72522 in der Expat XML-Bibliothek ermöglicht lediglich einen lokalen Denial-of-Service-Angriff ohne erforderliche Privilegien. Da kein CVSS-Score und kein EPSS-Wert verfügbar sind und die CVE sehr neu ist, ist die Datenlage dünn; die Einstufung basiert primär auf dem beschriebenen Angriffsvektor (lokal, kein Netzwerkzugang). Der Kunde betreibt Ubuntu 22.04 LTS und SLES 15, auf denen Expat als Systembibliothek typischerweise vorhanden ist, jedoch ist ein lokaler DoS-Angriff im Unternehmenskontext nur dann relevant, wenn nicht vertrauenswürdige lokale Nutzer Zugang zu den Systemen haben. Kein KEV-Eintrag, keine bekannte aktive Ausnutzung.

Empfehlung: Auf Ubuntu 22.04 LTS und SLES 15 prüfen, ob Expat installiert ist (dpkg -l libexpat1 bzw. rpm -q libexpat1). Sobald stabile Pakete für die eingesetzten Distributionen verfügbar sind (aktuell nur Debian 13 und Fedora im Testing-Status), im nächsten regulären Patch-Zyklus aktualisieren. Kein Notfall-Patching erforderlich. Systeme mit nicht vertrauenswürdigen lokalen Benutzern priorisieren.
CVE-2026-72522 · EPSS 0.2%
Keine Ergebnisse für diese Filterauswahl.
📌 Watchlist
Filter:
Sortieren:
CVSS
Schweregrad einer Schwachstelle (0–10). Bewertet Angriffsvektor, Komplexität, benötigte Rechte und Auswirkung. Misst Schwere – nicht die Wahrscheinlichkeit aktiver Ausnutzung.
EPSS
Wahrscheinlichkeit (0–100%) der Ausnutzung in den nächsten 30 Tagen, basierend auf Threat Intelligence und Dark Web-Aktivität. Quelle: FIRST.org. Ergänzt CVSS um die reale Exploitabilität.
CISA KEV
US-Behörde CISA: Liste aktiv in der Wildnis ausgenutzter Schwachstellen. KEV-Eintrag = bestätigte Exploitation. Immer zeitnahes Handeln erforderlich.
CVE
Eindeutige, weltweit gültige Bezeichnung einer Sicherheitslücke (CVE-JJJJ-NNNN). Vergeben von MITRE, gepflegt in der NVD (NIST).
Konfidenz
HOCH: vollständige Datenbasis. MITTEL: teilweise verfügbar. NIEDRIG: wenig Daten (z.B. sehr neue CVEs) – manuelle Prüfung empfohlen.
Risikostufen
KRITISCH: sofort handeln. HOCH: zeitnah patchen. MITTEL: reguläres Patch-Management. NIEDRIG: beobachten. NICHT RELEVANT: betrifft keine eingesetzten Technologien.
Zeitrahmen
⚡ Sofort: 24–48h. 📅 7 Tage: Notfall-Patch. 📅 30 Tage: nächster Patch-Zyklus. 🔧 Wartungsfenster: planbar. 👁 Beobachten: keine Aktion, Monitoring.
Watchlist
CVEs aus KRITISCH-, HOCH- und MITTEL-Advisories werden automatisch aufgenommen und nach Tag 7, 30 und 90 re-evaluiert. Eskalation bei EPSS-Anstieg >5%, Überschreitung der 10%-Schwelle oder NEU in CISA KEV.