DFN-CERT Lagebericht
SentiGuard Datenschutz GmbH & Co. KG – Tägliche Sicherheitsanalyse
02. September 2026
100 Advisories verarbeitet
Übersicht:
8HOCH
3MITTEL
9NIEDRIG
Filter:
Sortieren:
NICHT RELEVANT CERT-Bund WID-SEC-2026-3130 2026-09-01 IBM i
Advisory öffnen →
IBM i: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3129 2026-09-01 Red Hat Enterprise Linux
Advisory öffnen →
Red Hat Enterprise Linux: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3128 2026-09-01 Samba
Advisory öffnen →
Samba: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3127 2026-09-01 GnuTLS
Advisory öffnen →
GnuTLS: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3126 2026-09-01 Node.js
Advisory öffnen →
Node.js: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3125 2026-09-01 Samba
Advisory öffnen →
Samba: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3124 2026-09-01 GnuTLS
Advisory öffnen →
GnuTLS: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3123 2026-09-01 Samba
Advisory öffnen →
Samba: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3122 2026-09-01 GnuTLS
Advisory öffnen →
GnuTLS: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3121 2026-09-01 Samba
Advisory öffnen →
Samba: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3120 2026-09-01 Red Hat Enterprise Linux
Advisory öffnen →
Red Hat Enterprise Linux: Schwachstelle ermöglicht Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3119 2026-09-01 GnuTLS
Advisory öffnen →
GnuTLS: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3118 2026-09-01 Samba
Advisory öffnen →
Samba: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3117 2026-09-01 Red Hat Enterprise Linux
Advisory öffnen →
Red Hat Enterprise Linux: Schwachstelle ermöglicht Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3116 2026-09-01 libtasn1
Advisory öffnen →
libtasn1: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3115 2026-09-01 GnuTLS
Advisory öffnen →
GnuTLS: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2038 2026-09-01 Angular
Advisory öffnen →
Angular: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1930 2026-09-01 Angular
Advisory öffnen →
Angular: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1812 2026-09-01 Kemp LoadMaster
Advisory öffnen →
Kemp LoadMaster: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1335 2026-09-01 vim
Advisory öffnen →
vim: Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1240 2026-09-01 vim
Advisory öffnen →
vim: Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1004 2026-09-01 vim
Advisory öffnen →
vim: Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0904 2026-09-01 vim
Advisory öffnen →
vim: Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0875 2026-09-01 Red Hat Enterprise Linux (ncurses)
Advisory öffnen →
Red Hat Enterprise Linux (ncurses): Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0797 2026-09-01 VMware Tanzu Spring Security
Advisory öffnen →
VMware Tanzu Spring Security: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0796 2026-09-01 VMware Tanzu Spring Framework (MVC and WebFlux)
Advisory öffnen →
VMware Tanzu Spring Framework (MVC and WebFlux): Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0556 2026-09-01 vim
Advisory öffnen →
vim: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0507 2026-09-01 util-linux
Advisory öffnen →
util-linux: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0480 2026-09-01 Red Hat Enterprise Linux (Python Protobuf)
Advisory öffnen →
Red Hat Enterprise Linux (Python Protobuf): Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0419 2026-09-01 vim (NetBeans)
Advisory öffnen →
vim (NetBeans): Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0351 2026-09-01 Dell NetWorker (Third Party Components)
Advisory öffnen →
Dell NetWorker (Third Party Components): Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0302 2026-09-01 Red Hat Enterprise Linux (python-wheel)
Advisory öffnen →
Red Hat Enterprise Linux (python-wheel): Schwachstelle ermöglicht Privilegieneskalation und Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0265 2026-09-01 expat
Advisory öffnen →
expat: Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0213 2026-09-01 expat
Advisory öffnen →
expat: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0126 2026-09-01 libxml2
Advisory öffnen →
libxml2: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0008 2026-09-01 Red Hat Enterprise Linux
Advisory öffnen →
Red Hat Enterprise Linux: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2755 2026-09-01 util-linux
Advisory öffnen →
util-linux: Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2637 2026-09-01 Rsync
Advisory öffnen →
Rsync: Schwachstelle ermöglicht nicht spezifizierten Angriff
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2584 2026-09-01 Red Hat Enterprise Linux Ceph Storage
Advisory öffnen →
Red Hat Enterprise Linux Ceph Storage: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2320 2026-09-01 VMware Tanzu Spring Framework
Advisory öffnen →
VMware Tanzu Spring Framework: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2258 2026-09-01 NetApp ActiveIQ Unified Manager für VMware vSphere (Glib, SQLite)
Advisory öffnen →
NetApp ActiveIQ Unified Manager für VMware vSphere (Glib, SQLite): Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2104 2026-09-01 WebKitGTK
Advisory öffnen →
WebKitGTK: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2060 2026-09-01 VMware Tanzu Spring Framework und Spring Security
Advisory öffnen →
VMware Tanzu Spring Framework und Spring Security: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-1921 2026-09-01 Linux Kernel
Advisory öffnen →
Linux Kernel: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-1811 2026-09-01 Bouncy Castle
Advisory öffnen →
Bouncy Castle: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-1767 2026-09-01 AMD Radeon Graphics Products
Advisory öffnen →
AMD Radeon Graphics Products: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-1699 2026-09-01 Red Hat Enterprise Linux (requests)
Advisory öffnen →
Red Hat Enterprise Linux (requests): Schwachstelle ermöglicht das Ausspähen von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-1526 2026-09-01 GnuTLS
Advisory öffnen →
GnuTLS: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-1312 2026-09-01 libxml2
Advisory öffnen →
libxml2: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-1171 2026-09-01 GStreamer
Advisory öffnen →
GStreamer: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-1099 2026-09-01 VMware Tanzu Spring Security
Advisory öffnen →
VMware Tanzu Spring Security: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-0997 2026-09-01 Apache Commons Configuration
Advisory öffnen →
Apache Commons Configuration: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 👁 Beobachten

Apache Commons Configuration ist eine Java-Bibliothek, die typischerweise in Java-basierten Anwendungen eingesetzt wird. Im dokumentierten Technologie-Stack der Beispiel GmbH finden sich keine Java-Anwendungsserver oder Java-basierten Frameworks (z.B. kein Tomcat, Spring, JBoss o.ä.). Da keine CVE-Details, kein CVSS-Vektor, kein EPSS-Score und kein Advisory-Volltext vorliegen, ist eine präzise Risikobewertung ohnehin nicht möglich. Auf Basis der verfügbaren Informationen ist eine direkte Betroffenheit nicht erkennbar.

Empfehlung: Prüfen Sie intern, ob Java-basierte Anwendungen oder Middleware im Einsatz sind, die Apache Commons Configuration als Abhängigkeit einbinden – dies kann auch transitiv über Drittanwendungen erfolgen. Sobald vollständige CVE-Details verfügbar sind, sollte das Advisory erneut bewertet werden. Kein unmittelbarer Handlungsbedarf auf Basis des aktuellen Informationsstands.
HOCH CERT-Bund WID-SEC-2025-0799 2026-09-01 Google Chrome und Microsoft Edge
Advisory öffnen →
Google Chrome und Microsoft Edge: Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 📅 7 Tage

Google Chrome und Microsoft Edge sind in Unternehmensumgebungen weit verbreitet und Browser-Schwachstellen werden erfahrungsgemäß schnell aktiv ausgenutzt, da sie über präparierte Webseiten ohne Benutzerinteraktion über das Netzwerk erreichbar sind. Da keine CVE-Details vorliegen, ist eine präzise CVSS- oder EPSS-basierte Bewertung nicht möglich – historisch enthält dieses Advisory-Muster jedoch regelmäßig kritische Schwachstellen (z.B. Type Confusion, Use-after-Free in V8). Der Kunde setzt Windows 10/11 ein, auf denen beide Browser typischerweise installiert sind. Die fehlenden Detaildaten senken die Confidence, rechtfertigen aber aufgrund des bekannten Risikoprofils von Browser-Advisories eine erhöhte Einstufung.

Empfehlung: Chrome und Edge auf allen Windows-Endpunkten (Windows 10, Windows 11) umgehend auf die jeweils aktuellste Version aktualisieren. Patch-Status über Softwareverteilung oder Gruppenrichtlinien verifizieren. Sobald CVE-Details verfügbar sind, Advisory erneut prüfen und ggf. Einstufung anpassen. Bis dahin gilt: Browser-Updates nicht aufschieben.
HOCH CERT-Bund WID-SEC-2025-0673 2026-09-01 Google Chrome/Microsoft Edge
Advisory öffnen →
Google Chrome/Microsoft Edge: Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 📅 7 Tage

Google Chrome und Microsoft Edge sind in typischen Unternehmensumgebungen auf nahezu allen Windows-Clients im Einsatz und damit eine hochrelevante Angriffsfläche. Browser-Schwachstellen werden erfahrungsgemäß schnell aktiv ausgenutzt, da sie über präparierte Webseiten ohne Benutzerinteraktion über das Netzwerk erreichbar sind. Da keine CVE-Details vorliegen, ist eine präzise CVSS- oder EPSS-Bewertung nicht möglich – bei Browser-Advisories mit 'mehrere Schwachstellen' ist jedoch historisch von mindestens einer hochkritischen Schwachstelle auszugehen. Die Confidence dieser Einschätzung ist entsprechend niedrig, da keine technischen Details verfügbar sind.

Empfehlung: Chrome und Edge auf allen Windows-10- und Windows-11-Systemen der Beispiel GmbH umgehend auf die jeweils aktuellste Version aktualisieren. Patch-Status über Softwareverteilung oder Gruppenrichtlinien verifizieren. Sobald CVE-Details verfügbar sind, Neubewertung durchführen und ggf. Zeitrahmen anpassen. Automatische Browser-Updates sollten dauerhaft aktiviert bleiben.
HOCH CERT-Bund WID-SEC-2025-0407 2026-09-01 Google Chrome/Microsoft Edge
Advisory öffnen →
Google Chrome/Microsoft Edge: Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 📅 7 Tage

Google Chrome und Microsoft Edge sind in nahezu jedem Unternehmensumfeld als Standard-Browser auf Windows 10/11 im Einsatz, was die Angriffsfläche für den Kunden als hoch einzustufen ist. Browser-Schwachstellen ermöglichen typischerweise Remote Code Execution über präparierte Webseiten ohne Authentifizierung (Netzwerkzugang via Browser-Interaktion). Da keine CVE-Details vorliegen, können CVSS-Vektor und EPSS nicht konkret bewertet werden – historisch weisen Chrome/Edge-Advisories mit 'mehrere Schwachstellen' jedoch regelmäßig kritische RCE- oder Sandbox-Escape-Schwachstellen auf. Die Confidence ist entsprechend niedrig, da keine Detaildaten verfügbar sind.

Empfehlung: Chrome und Edge auf allen Windows 10/11-Systemen des Kunden umgehend auf die jeweils aktuellste Version aktualisieren (Chrome: automatisches Update prüfen/erzwingen, Edge: Windows Update oder manuelle Verteilung via WSUS/Intune). Nach Verfügbarkeit der CVE-Details Advisory erneut prüfen und ggf. Risikoeinstufung anpassen. Bis dahin Nutzer für verdächtige Links sensibilisieren.
HOCH CERT-Bund WID-SEC-2025-0358 2026-09-01 Google Chrome und Microsoft Edge
Advisory öffnen →
Google Chrome und Microsoft Edge: Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 📅 7 Tage

Google Chrome und Microsoft Edge sind in typischen Unternehmensumgebungen weit verbreitet und stellen häufig angegriffene Angriffsflächen dar. Browser-Schwachstellen ermöglichen oft Remote Code Execution ohne Authentifizierung durch manipulierte Webseiten oder Inhalte. Da keine CVE-Details vorliegen, können CVSS-Vektor, EPSS-Score und KEV-Status nicht konkret bewertet werden – historisch werden Browser-Advisories mit mehreren Schwachstellen jedoch regelmäßig aktiv ausgenutzt. Der Kunde setzt Windows 10/11 ein, auf denen Edge standardmäßig installiert ist; Chrome ist in vielen Unternehmensumgebungen zusätzlich verbreitet.

Empfehlung: Sofortiger Update-Check für Google Chrome und Microsoft Edge auf allen Windows-Endpunkten (Windows 10, Windows 11). Automatische Browser-Updates sollten aktiviert und deren Auslieferung über Gruppenrichtlinien oder Endpoint-Management-Tools (z. B. WSUS, Intune) verifiziert werden. Nach Verfügbarkeit der CVE-Details sollte eine Neubewertung erfolgen, um ggf. den Zeitrahmen anzupassen.
NICHT RELEVANT CERT-Bund WID-SEC-2025-0265 2026-09-01 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
HOCH CERT-Bund WID-SEC-2025-0260 2026-09-01 Google Chrome / Microsoft Edge
Advisory öffnen →
Google Chrome / Microsoft Edge: Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 📅 7 Tage

Google Chrome und Microsoft Edge sind erfahrungsgemäß häufig von kritischen Schwachstellen betroffen, die über präparierte Webseiten ohne Benutzerinteraktion ausgenutzt werden können. Da keine CVE-Details vorliegen, ist eine präzise CVSS- oder EPSS-Bewertung nicht möglich. Browser-Schwachstellen werden historisch sehr schnell aktiv ausgenutzt, da die Angriffsfläche (Endnutzer besuchen Webseiten) extrem groß ist. Der Kunde setzt Windows 10/11 ein, auf denen Edge als Standardbrowser vorinstalliert ist, was eine direkte Relevanz begründet.

Empfehlung: Sofortiger Update-Check für Google Chrome und Microsoft Edge auf allen Windows-Endgeräten (Windows 10, Windows 11). Automatische Updates für beide Browser sicherstellen und deren Aktivierung in der Gruppenrichtlinie verifizieren. Nach Verfügbarkeit der CVE-Details erneute Bewertung durchführen und ggf. Zeitrahmen anpassen. Bis zur Klärung sollten Nutzer sensibilisiert werden, unbekannte Links nicht zu öffnen.
HOCH CERT-Bund WID-SEC-2025-0178 2026-09-01 Google Chrome/Microsoft Edge
Advisory öffnen →
Google Chrome/Microsoft Edge: Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 📅 7 Tage

Google Chrome und Microsoft Edge sind erfahrungsgemäß regelmäßig von mehreren Schwachstellen betroffen, darunter häufig speicherbezogene Fehler (Use-after-free, Heap-Corruption) mit hohem CVSS-Score und teils aktivem Exploit-Einsatz. Da keine CVE-Details vorliegen, ist eine präzise CVSS- oder EPSS-Bewertung nicht möglich – die Einstufung basiert auf dem historischen Muster solcher Browser-Advisories. Der Kunde setzt Windows 10/11 ein, auf denen Edge als Standardbrowser vorinstalliert ist; Chrome ist in Unternehmensumgebungen weit verbreitet. Browser-Schwachstellen sind ein primärer Angriffsvektor über Phishing und Drive-by-Downloads, was die Relevanz für den Kunden erhöht.

Empfehlung: Chrome und Edge auf allen Windows-Endpunkten (Windows 10, Windows 11) umgehend auf die jeweils aktuellste stabile Version aktualisieren. Patch-Status über vorhandene Softwareverteilung (z.B. WSUS, Intune, SCCM) prüfen und erzwingen. Sobald CVE-Details verfügbar sind, Advisory erneut bewerten und ggf. Zeitrahmen anpassen.
HOCH CERT-Bund WID-SEC-2024-3664 2026-09-01 Google Chrome / Microsoft Edge
Advisory öffnen →
Google Chrome / Microsoft Edge: Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 📅 7 Tage

Google Chrome und Microsoft Edge sind erfahrungsgemäß häufig von kritischen Schwachstellen betroffen, die über präparierte Webseiten ohne Benutzerinteraktion ausgenutzt werden können. Da keine CVE-Details vorliegen, ist eine präzise CVSS- oder EPSS-Bewertung nicht möglich. Browser-Schwachstellen werden jedoch regelmäßig aktiv ausgenutzt und stellen in Unternehmensumgebungen mit Windows 10/11-Clients ein reales Risiko dar. Die Einschätzung basiert auf dem typischen Risikoprofil von Browser-Advisories mit mehreren Schwachstellen; die tatsächliche Schwere kann nach Verfügbarkeit der CVE-Details abweichen.

Empfehlung: Chrome und Edge auf allen Windows 10/11-Endgeräten der Beispiel GmbH umgehend auf die jeweils aktuellste Version aktualisieren. Automatische Updates für beide Browser aktivieren und den Updatestatus zentral über Gruppenrichtlinien oder ein Endpoint-Management-Tool (z.B. WSUS, Intune) verifizieren. Sobald CVE-Details verfügbar sind, Advisory erneut prüfen und Risikobewertung ggf. anpassen.
HOCH CERT-Bund WID-SEC-2024-3585 2026-09-01 Google Chrome / Microsoft Edge
Advisory öffnen →
Google Chrome / Microsoft Edge: Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 📅 7 Tage

Das Advisory beschreibt eine Schwachstelle in Google Chrome und Microsoft Edge, die Codeausführung ermöglicht. Beide Browser sind im Unternehmensumfeld der Beispiel GmbH auf Windows 10 und Windows 11 Endpunkten mit hoher Wahrscheinlichkeit im Einsatz. Browser-Schwachstellen mit Codeausführungspotenzial werden erfahrungsgemäß schnell aktiv ausgenutzt, da sie über präparierte Webseiten ohne Benutzerinteraktion über den normalen Browsing-Vorgang ausgelöst werden können. Da keine CVE-Details, kein CVSS-Vektor und kein EPSS-Score vorliegen, ist eine präzise Risikoquantifizierung nicht möglich – die Einstufung als HOCH basiert auf dem Schwachstellentyp und der typischen Angriffsfläche.

Empfehlung: Sofortiger Update-Check für Google Chrome und Microsoft Edge auf allen Windows-Endpunkten (Windows 10, Windows 11). Sicherstellen, dass automatische Browser-Updates aktiviert sind und die aktuellste stabile Version installiert ist. Patch-Status über Endpoint-Management (z.B. WSUS, Intune oder SCCM) verifizieren. Sobald CVE-Details verfügbar sind, Advisory erneut prüfen und ggf. Risikoeinstufung anpassen.
NICHT RELEVANT CERT-Bund WID-SEC-2024-2037 2026-09-01 Perl
Advisory öffnen →
Perl: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2024-1091 2026-09-01 Red Hat OpenShift
Advisory öffnen →
Red Hat OpenShift: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2024-1076 2026-09-01 npm
Advisory öffnen →
npm: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2024-0992 2026-09-01 Tenable Security Nessus Network Monitor
Advisory öffnen →
Tenable Security Nessus Network Monitor: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2024-0930 2026-09-01 Red Hat Enterprise Linux (sssd)
Advisory öffnen →
Red Hat Enterprise Linux (sssd): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2024-0805 2026-09-01 Grub2
Advisory öffnen →
Grub2: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2024-0686 2026-09-01 GnuTLS
Advisory öffnen →
GnuTLS: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen und DoS
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2024-0131 2026-09-01 GnuTLS
Advisory öffnen →
GnuTLS: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2023-2978 2026-09-01 GnuTLS
Advisory öffnen →
GnuTLS: Schwachstelle ermöglicht Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2023-2817 2026-09-01 Red Hat Enterprise Linux
Advisory öffnen →
Red Hat Enterprise Linux: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2023-2357 2026-09-01 shadow
Advisory öffnen →
shadow: Schwachstelle ermöglicht Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2023-1475 2026-09-01 Red Hat Enterprise Linux
Advisory öffnen →
Red Hat Enterprise Linux: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2023-1450 2026-09-01 Red Hat Enterprise Linux (c-ares)
Advisory öffnen →
Red Hat Enterprise Linux (c-ares): Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2023-0796 2026-09-01 Samba
Advisory öffnen →
Samba: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2023-0353 2026-09-01 GnuTLS
Advisory öffnen →
GnuTLS: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2022-1001 2026-09-01 Red Hat Enterprise Linux
Advisory öffnen →
Red Hat Enterprise Linux: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2022-0872 2026-09-01 GnuTLS
Advisory öffnen →
GnuTLS: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2022-0842 2026-09-01 Samba
Advisory öffnen →
Samba: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2022-0588 2026-09-01 Samba
Advisory öffnen →
Samba: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2022-0517 2026-09-01 Red Hat Enterprise Linux
Advisory öffnen →
Red Hat Enterprise Linux: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2022-0029 2026-09-01 Elasticsearch und Kibana
Advisory öffnen →
Elasticsearch und Kibana: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NIEDRIG DFN-CERT 2026-4502 2026-09-01 Linux · Sicherheit · Server
Advisory öffnen →
Linux-Kernel: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes (Linux, Systemsoftware)
CVSS n/vEPSS 0.6%Konfidenz: NIEDRIG
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.6% – sehr geringes Ausnutzungsrisiko. Übertrifft 44% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Die Schwachstelle CVE-2026-74480 im Linux-Kernel erfordert lokalen Zugang sowie übliche (nicht-privilegierte) Benutzerrechte – ein Netzwerkangriff aus der Ferne ist nicht möglich. CVE- und EPSS-Daten liegen noch nicht vor, da das Advisory sehr neu ist; eine belastbare Exploitwahrscheinlichkeit kann daher nicht angegeben werden. Kritisch ist zudem, dass die verfügbaren Patches ausschließlich Red Hat Enterprise Linux 8.6 (AUS/ELC) betreffen – die beim Kunden eingesetzten Linux-Systeme (SLES 15, Ubuntu 22.04 LTS) sind von diesen Patches nicht direkt adressiert. Ob und wann entsprechende Updates für SLES und Ubuntu erscheinen, ist derzeit offen.

Empfehlung: 1) SLES 15 und Ubuntu 22.04 LTS auf verfügbare Kernel-Updates prüfen (SUSE Security Advisories, Ubuntu Security Notices) und sobald Patches vorliegen im nächsten regulären Wartungsfenster einspielen. 2) CVE-2026-74480 in der internen Schwachstellendatenbank erfassen und auf EPSS-Entwicklung sowie KEV-Aufnahme monitoren. 3) Lokale Angriffsfläche durch restriktive Benutzerrechte und Zugriffskontrolle auf betroffenen Linux-Systemen minimieren. 4) Red-Hat-Systeme sind im Kundenumfeld nicht vorhanden – kein unmittelbarer Handlungsbedarf für die bereitgestellten Patches.
CVE-2026-74480 · EPSS 0.6%
NIEDRIG DFN-CERT 2026-4500 2026-09-01 Linux · Sicherheit · Server
Advisory öffnen →
runc: Mehrere Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen (Linux, Netzwerk)
CVSS n/vEPSS 0.4%Konfidenz: NIEDRIG
Netzwerk · Linux
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 29% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Die Schwachstellen betreffen runc, eine Container-Runtime-Komponente, die primär in Linux-basierten Container-Umgebungen (Docker, Kubernetes, Podman) eingesetzt wird. Der Kundenkontext zeigt keine Container-Orchestrierungsplattformen oder explizite Container-Infrastruktur – lediglich SLES 15 und Ubuntu 22.04 LTS sind betroffen, sofern dort runc installiert ist. Keine CVE-Details oder EPSS-Scores sind verfügbar, was eine präzise Exploitabilitätsbewertung erschwert. Die beschriebenen Auswirkungen (DoS und Security-Bypass) sind ohne Privilegien remote ausnutzbar, was grundsätzlich relevant ist, jedoch nur wenn runc aktiv genutzt wird.

Empfehlung: Prüfen, ob auf den Linux-Systemen (SLES 15, Ubuntu 22.04 LTS) runc installiert und aktiv genutzt wird (z. B. als Teil von Docker oder Podman). Falls ja, verfügbare Sicherheitsupdates für runc zeitnah einspielen. Falls runc nicht genutzt wird oder nicht installiert ist, besteht kein Handlungsbedarf. Red Hat-spezifische Updates sind für den Kunden nicht relevant, da kein RHEL im Einsatz ist.
CVE-2026-32280 · EPSS 0.4%CVE-2026-32281 · EPSS 0.3%CVE-2026-33810 · EPSS 0.3%
MITTEL DFN-CERT 2026-4499 2026-09-01 Linux · Sicherheit · Server
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien (Linux, Systemsoftware)
CVSS n/vEPSS 0.4%Konfidenz: NIEDRIG
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 33% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 👁 Beobachten

Die Schwachstellen betreffen ausschließlich Red Hat Enterprise Linux (RHEL) 8.8 in spezifischen Varianten (ELS/TUS), die im Kundenumfeld nicht eingesetzt werden – der Kunde nutzt SLES 15 und Ubuntu 22.04 LTS. Eine direkte Betroffenheit ist daher nicht gegeben. Grundsätzlich handelt es sich um lokale Schwachstellen (lokaler Zugriff mit üblichen Privilegien erforderlich), was die Ausnutzbarkeit im Vergleich zu Remote-Exploits deutlich einschränkt. CVE-Daten und EPSS-Scores liegen noch nicht vor (Advisory sehr neu, CVE-IDs aus 2026 noch nicht in NVD/EPSS-Datenbanken), weshalb eine präzise Exploitabilitätsbewertung nicht möglich ist. Die Einstufung als MITTEL ergibt sich aus dem Schwachstellentyp (Privilegieneskalation, Code-Ausführung) kombiniert mit der fehlenden direkten Kundenrelevanz.

Empfehlung: Für die Beispiel GmbH besteht kein unmittelbarer Handlungsbedarf, da RHEL 8.8 nicht im Einsatz ist. Dennoch sollten die CVE-IDs (CVE-2026-17523, CVE-2026-53006, CVE-2026-64002, CVE-2026-74581) beobachtet werden, da ähnliche Kernel-Schwachstellen häufig auch andere Linux-Distributionen betreffen. Für SLES 15 und Ubuntu 22.04 LTS sollten die jeweiligen Hersteller-Advisories (SUSE Security Advisories, Ubuntu Security Notices) aktiv verfolgt und verfügbare Kernel-Updates im nächsten regulären Wartungsfenster eingespielt werden.
CVE-2026-17523 · EPSS 0.1%CVE-2026-53006 · EPSS 0.4%CVE-2026-64002 · EPSS 0.1%CVE-2026-74581 · EPSS 0.4%
NIEDRIG DFN-CERT 2026-4498 2026-09-01 Sicherheit
Advisory öffnen →
Python Pillow: Eine Schwachstelle ermöglicht das Ausspähen von Informationen (Linux, Systemsoftware)
CVSS n/vEPSS 0.3%Konfidenz: NIEDRIG
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.3% – sehr geringes Ausnutzungsrisiko. Übertrifft 25% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Die Schwachstelle CVE-2026-59198 in Python Pillow ermöglicht laut Advisory das Ausspähen von Informationen ohne Authentifizierung aus der Ferne. Mangels CVE-Details, CVSS-Score und EPSS-Daten ist eine präzise Risikobewertung nicht möglich – die Einstufung basiert ausschließlich auf der Advisory-Beschreibung. Information-Disclosure-Schwachstellen in Bildverarbeitungsbibliotheken haben typischerweise begrenzten direkten Schadensradius und erfordern meist spezifische Anwendungsszenarien (z. B. serverseitige Bildverarbeitung mit Nutzer-Input). Der Kunde betreibt Ubuntu 22.04 LTS, sodass eine potenzielle Betroffenheit besteht, sofern Pillow dort in produktiven Anwendungen eingesetzt wird.

Empfehlung: Prüfen, ob Python Pillow auf den Ubuntu 22.04 LTS Systemen installiert und in produktiven Anwendungen aktiv genutzt wird (z. B. Web-Applikationen mit Bildverarbeitung). Falls ja, das bereitgestellte Ubuntu-Sicherheitsupdate für 'pillow' im nächsten regulären Wartungsfenster einspielen. Systeme ohne Pillow-Einsatz sind nicht betroffen. Bis zur Klärung der CVE-Details keine erhöhte Dringlichkeit.
CVE-2026-59198 · EPSS 0.3%
NIEDRIG DFN-CERT 2026-4497 2026-09-01
Advisory öffnen →
GDK-PixBuf: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff (Linux, Office, Systemsoftware)
CVSS n/vEPSS 0.1%Konfidenz: NIEDRIG
Office Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.1% – sehr geringes Ausnutzungsrisiko. Übertrifft 2% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Die Schwachstelle CVE-2026-81893 in GDK-PixBuf ermöglicht lediglich einen lokalen Denial-of-Service-Angriff ohne Privilegien, erfordert jedoch Benutzerinteraktion. Der Angriffsvektor ist lokal, was die Ausnutzbarkeit im Unternehmenskontext erheblich einschränkt. Keine CVE-Detaildaten (CVSS, EPSS) verfügbar, da das Advisory sehr neu ist; der KEV-Status ist nicht gesetzt. Für den Kunden (Beispiel GmbH) ist die Relevanz begrenzt: Betroffene Plattformen sind Linux-Systeme (SLES 15, Ubuntu 22.04 LTS), jedoch ist GDK-PixBuf primär eine Desktop-/GUI-Bibliothek, die auf Server-Systemen typischerweise nicht aktiv genutzt wird.

Empfehlung: Prüfen, ob GDK-PixBuf auf den eingesetzten Linux-Systemen (SLES 15, Ubuntu 22.04 LTS) installiert und aktiv genutzt wird – insbesondere auf Desktop-Systemen oder Systemen mit GUI-Komponenten. Für Fedora-Systeme steht ein Paket im Testing-Status bereit; für SLES 15 und Ubuntu 22.04 LTS sollten Hersteller-Updates (SUSE/Canonical) abgewartet und bei Verfügbarkeit im nächsten regulären Patch-Zyklus eingespielt werden. Keine Sofortmaßnahmen erforderlich.
CVE-2026-81893 · EPSS 0.1%
NICHT RELEVANT DFN-CERT 2026-4496 2026-09-01 Linux · Sicherheit · Server
Advisory öffnen →
OSBuild Composer: Mehrere Schwachstellen ermöglichen u. a. das Ausspähen von Informationen (Linux, Datensicherung)
CVSS n/vEPSS 0.4%Konfidenz: HOCH
Datensicherung · Linux
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 36% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft 'osbuild-composer', ein Tool zur Erstellung von Linux-Betriebssystem-Images, das ausschließlich auf Red Hat Enterprise Linux (RHEL) 9.2 bereitgestellt wird. Die Beispiel GmbH setzt laut Technologieprofil SLES 15 und Ubuntu 22.04 LTS ein, jedoch kein RHEL. Die beschriebenen Schwachstellen (XSS in Go-Bibliotheken, Informationsausspähung via Echo-Framework) sind damit in der vorhandenen Infrastruktur nicht vorhanden. Mangels CVE-Daten und EPSS-Scores ist eine tiefergehende Exploitabilitätsbewertung nicht möglich, ändert jedoch nichts an der fehlenden Betroffenheit.

Empfehlung: Keine Maßnahmen erforderlich. Das betroffene Produkt 'osbuild-composer' ist nicht Bestandteil der eingesetzten Infrastruktur. Sollte zukünftig RHEL eingeführt werden, ist dieses Advisory retrospektiv zu berücksichtigen und ein entsprechendes Patch-Management für RHEL-Komponenten zu etablieren.
CVE-2026-25681 · EPSS 0.2%CVE-2026-27136 · EPSS 0.2%CVE-2026-42502 · EPSS 0.2%CVE-2026-55677 · EPSS 0.4%
NIEDRIG DFN-CERT 2026-4495 2026-09-01 Linux · Sicherheit
Advisory öffnen →
GIMP: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes (Linux, Office)
CVSS n/vEPSS 0.6%Konfidenz: NIEDRIG
Office · Linux
EPSS-Einordnung

EPSS 0.6% – sehr geringes Ausnutzungsrisiko. Übertrifft 45% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

GIMP ist ein Open-Source-Bildbearbeitungsprogramm, das im Unternehmenskontext der Beispiel GmbH keine erkennbare Rolle spielt – der Kunde setzt Windows-Umgebungen sowie SLES 15 und Ubuntu 22.04 LTS ein, jedoch ist GIMP kein dokumentierter Bestandteil des Technologie-Stacks. Die Schwachstellen erfordern überwiegend Benutzerinteraktion (z. B. Öffnen einer manipulierten Bilddatei) und sind damit kein direkter Remote-Exploit ohne Nutzermitwirkung. CVE-Details und EPSS-Scores liegen nicht vor, da das Advisory sehr neu ist; eine fundierte Exploitabilitätsbewertung ist daher nicht möglich. Selbst wenn GIMP auf einzelnen Linux-Systemen installiert sein sollte, ist das Risiko im typischen Unternehmensumfeld ohne produktiven GIMP-Einsatz gering.

Empfehlung: Prüfen, ob GIMP auf den Linux-Systemen (SLES 15, Ubuntu 22.04 LTS) installiert ist. Falls ja: verfügbare Sicherheitsupdates im nächsten regulären Wartungsfenster einspielen. Falls GIMP nicht benötigt wird, Deinstallation erwägen, um die Angriffsfläche zu reduzieren. Kein akuter Handlungsbedarf.
CVE-2026-18301 · EPSS 0.3%CVE-2026-18302 · EPSS 0.4%CVE-2026-18303 · EPSS 0.4%CVE-2026-18304 · EPSS 0.4%CVE-2026-18305 · EPSS 0.4%CVE-2026-18306 · EPSS 0.3%CVE-2026-18307 · EPSS 0.4%CVE-2026-18308 · EPSS 0.3%+1 weitere
MITTEL DFN-CERT 2026-4494 2026-09-01 Linux · Sicherheit · Server
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Systemsoftware)
CVSS 7.8EPSS 0.2%Konfidenz: MITTEL
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 10% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Die Schwachstellen betreffen den Linux-Kernel und sind ausschließlich lokal ausnutzbar (AV:L), erfordern jedoch nur normale Benutzerrechte (PR:L). Der Kunde betreibt Ubuntu 22.04 LTS und SLES 15, ist also potenziell betroffen – allerdings richtet sich das genannte Sicherheitsupdate explizit nur an RHEL 7 ELS. Die EPSS-Scores sind mit 0,1 % (Percentile 1–3 %) sehr niedrig, was auf eine geringe reale Ausnutzungswahrscheinlichkeit in naher Zukunft hindeutet. Kein KEV-Eintrag vorhanden. Das Risiko ist real, aber auf Angreifer mit lokalem Systemzugang beschränkt.

Empfehlung: Für Ubuntu 22.04 LTS und SLES 15 prüfen, ob entsprechende Kernel-Updates von Canonical bzw. SUSE bereitgestellt wurden, und diese im nächsten regulären Wartungsfenster einspielen. Kernel-Updates für die betroffenen Systeme über die jeweiligen Paketmanager (apt/zypper) durchführen und anschließend Systemneustart einplanen. Privilegienzugang auf Linux-Systemen weiterhin restriktiv halten, um das Angriffspotenzial zu minimieren.
CVE-2023-52924 · EPSS 0.2%CVE-2026-43116 · CVSS 7.8 · EPSS 0.1%CVE-2026-45984 · CVSS 7.8 · EPSS 0.1%CVE-2026-52923 · EPSS 0.1%CVE-2026-53059 · EPSS 0.1%
NICHT RELEVANT DFN-CERT 2026-4492 2026-09-01
Advisory öffnen →
GNU Emacs: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes (Linux, Entwicklung)
CVSS n/vEPSS 0.1%Konfidenz: MITTEL
Entwicklung · Linux
EPSS-Einordnung

EPSS 0.1% – sehr geringes Ausnutzungsrisiko. Übertrifft 3% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
CVE-2026-79992 · EPSS 0.1%
NIEDRIG DFN-CERT 2026-4490 2026-09-01
Advisory öffnen →
GEGL: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes (Linux, Office)
CVSS n/vEPSS 0.3%Konfidenz: NIEDRIG
Office · Linux
EPSS-Einordnung

EPSS 0.3% – sehr geringes Ausnutzungsrisiko. Übertrifft 26% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Die Schwachstelle CVE-2026-18300 betrifft GEGL (Generic Graphics Library), eine Bildverarbeitungsbibliothek, die primär in GNOME-Anwendungen wie GIMP eingesetzt wird. Die Ausnutzung erfordert lokalen Zugriff, keine Privilegien, aber Benutzerinteraktion – typischerweise das Öffnen einer manipulierten Bilddatei. Im Kundenumfeld werden SLES 15 und Ubuntu 22.04 LTS eingesetzt, jedoch ist GEGL in typischen Server- und Office-Umgebungen kein Standardbestandteil produktiver Systeme. Keine CVE-Detaildaten (CVSS, EPSS) verfügbar; ein Fix existiert bislang nur als Fedora-Testing-Paket, was auf frühe Patch-Verfügbarkeit hindeutet.

Empfehlung: Prüfen, ob GEGL auf den Linux-Systemen (SLES 15, Ubuntu 22.04 LTS) installiert ist – auf reinen Servern ist dies unwahrscheinlich und kann vernachlässigt werden. Auf Desktop-Linux-Systemen mit GIMP oder ähnlichen GNOME-Anwendungen sollte das Paket aktualisiert werden, sobald ein stabiler Patch für die eingesetzten Distributionen verfügbar ist. Bis dahin: Benutzer sensibilisieren, keine unbekannten Bilddateien aus nicht vertrauenswürdigen Quellen zu öffnen. Windows-Systeme sind nicht betroffen.
CVE-2026-18300 · EPSS 0.3%
MITTEL DFN-CERT 2026-4488 2026-09-01 Linux · Sicherheit · Server
Advisory öffnen →
libssh2: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Sicherheit)
CVSS 7.3EPSS 0.7%Konfidenz: MITTEL
Sicherheit · Linux
EPSS-Einordnung

EPSS 0.7% – sehr geringes Ausnutzungsrisiko. Übertrifft 50% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

Die Schwachstellen in libssh2 sind remote ohne Authentifizierung ausnutzbar (AV:N, PR:N), was den Angriffsvektor grundsätzlich gefährlich macht. Der EPSS-Score von 0,4% (Perzentile 27%) deutet jedoch auf eine aktuell sehr geringe reale Ausnutzungswahrscheinlichkeit hin, und es liegt kein CISA-KEV-Eintrag vor. Kritisch ist zudem, dass das Advisory explizit nur Red Hat Enterprise Linux 7 (ELS) adressiert – der Kunde setzt SLES 15 und Ubuntu 22.04 LTS ein, für die separate Patches zu prüfen sind. Die Relevanz für Windows-Systeme ist nicht gegeben, da libssh2 eine Linux-Bibliothek ist.

Empfehlung: Prüfen, ob libssh2 auf den eingesetzten Linux-Systemen (SLES 15, Ubuntu 22.04 LTS) installiert ist ('dpkg -l libssh2*' bzw. 'rpm -q libssh2'). Falls vorhanden, verfügbare Sicherheitsupdates über die jeweiligen Distributionskanäle (SUSE Security Advisories, Ubuntu Security Notices) einspielen. Zusätzlich prüfen, ob Anwendungen wie OpenSSL, nginx oder Apache libssh2 als Abhängigkeit nutzen. Windows-Systeme sind nicht betroffen.
CVE-2026-58050 · EPSS 0.7%CVE-2026-66032 · EPSS 0.3%CVE-2026-66034 · EPSS 0.3%CVE-2026-7598 · CVSS 7.3 · EPSS 0.4%
NICHT RELEVANT DFN-CERT 2026-4487 2026-09-01
Advisory öffnen →
CHIRP: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes mit Benutzerrechten (Linux, Sonstiges)
CVSS n/vEPSS 0.2%Konfidenz: MITTEL
Sonstiges · Linux
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 8% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
CVE-2026-78136 · EPSS 0.2%
NICHT RELEVANT DFN-CERT 2026-4486 2026-09-01
Advisory öffnen →
Linux-Kernel: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff (Linux, Systemsoftware)
CVSS n/vEPSS 0.6%Konfidenz: MITTEL
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.6% – sehr geringes Ausnutzungsrisiko. Übertrifft 46% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
CVE-2026-80590 · EPSS 0.6%
NICHT RELEVANT DFN-CERT 2026-4485 2026-09-01 Sicherheit
Advisory öffnen →
AIOHTTP: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe (Linux, Entwicklung, Netzwerk, Server)
CVSS n/vEPSS 0.4%Konfidenz: MITTEL
Entwicklung Netzwerk Server · Linux
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 36% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Die betroffene Komponente ist python-aiohttp unter openSUSE Leap 16.0. Der Kunde betreibt ausschließlich Windows Server, SLES 15 und Ubuntu 22.04 LTS – keines dieser Systeme entspricht der betroffenen Plattform. Zu den drei CVEs (CVE-2026-59881, CVE-2026-69243, CVE-2026-69244) liegen keine CVSS-Vektoren, EPSS-Scores oder KEV-Einträge vor, da das Advisory sehr neu ist und die CVEs noch nicht in öffentlichen Datenbanken indexiert sind. Selbst wenn aiohttp auf Ubuntu 22.04 LTS eingesetzt würde, wäre zunächst zu prüfen, ob das Paket überhaupt installiert ist – es handelt sich um eine Python-Bibliothek für asynchrone HTTP-Anwendungen, die nicht zum Standard-Stack des Kunden gehört.

Empfehlung: Keine Maßnahmen erforderlich. Der Kunde setzt weder openSUSE Leap 16.0 noch erkennbar aiohttp-basierte Anwendungen ein. Sollte aiohttp auf Ubuntu 22.04 LTS in eigenen Entwicklungs- oder Produktivumgebungen genutzt werden, ist dies intern zu prüfen und ggf. ein Update der Python-Bibliothek via pip oder Paketmanager durchzuführen, sobald Patches verfügbar sind.
CVE-2026-59881 · EPSS 0.3%CVE-2026-69243 · EPSS 0.4%CVE-2026-69244 · EPSS 0.3%
NIEDRIG DFN-CERT 2026-4481 2026-09-01 Netzwerk · Sicherheit
Advisory öffnen →
dhcpcd: Mehrere Schwachstellen ermöglichen Denial-of-Service-Angriffe (Linux, Netzwerk, Systemsoftware)
CVSS n/vEPSS 0.5%Konfidenz: NIEDRIG
Netzwerk Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 38% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Die Schwachstellen in dhcpcd ermöglichen ausschließlich Denial-of-Service-Angriffe – keine Code-Ausführung oder Privilegieneskalation. Der Angriff erfordert entweder Zugang zum benachbarten Netzwerksegment (Adjacent Network) oder lokalen Systemzugang, was die Angriffsfläche erheblich einschränkt. CVE-Daten und EPSS-Scores liegen noch nicht vor (sehr neues Advisory), sodass die Exploitwahrscheinlichkeit nicht quantifizierbar ist; kein KEV-Eintrag bekannt. Entscheidend: Der Kunde setzt SLES 15 und Ubuntu 22.04 LTS ein – dhcpcd ist dort typischerweise nicht das Standard-DHCP-Client-Paket (SLES nutzt wicked/NetworkManager, Ubuntu nutzt dhclient/systemd-networkd). Das Advisory bezieht sich explizit auf openSUSE Leap 16.0.

Empfehlung: Prüfen, ob dhcpcd auf den eingesetzten Linux-Systemen (SLES 15, Ubuntu 22.04 LTS) überhaupt installiert und aktiv ist – dies ist der entscheidende Schritt. Im Regelfall ist dhcpcd auf diesen Distributionen nicht vorhanden. Falls doch installiert: Paket aktualisieren oder entfernen, sofern nicht benötigt. Kein Handlungsbedarf für die Windows-Systeme des Kunden.
CVE-2026-56115 · EPSS 0.5%CVE-2026-56114 · EPSS 0.3%CVE-2026-56113 · EPSS 0.3%CVE-2026-56116 · EPSS 0.3%CVE-2026-56117 · EPSS 0.1%
NIEDRIG DFN-CERT 2026-4459 2026-09-01 Linux · Sicherheit · Server
Advisory öffnen →
Linux-Kernel: Eine Schwachstelle ermöglicht u. a. einen Denial-of-Service-Angriff (Linux, Systemsoftware)
CVSS n/vEPSS 0.1%Konfidenz: NIEDRIG
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.1% – sehr geringes Ausnutzungsrisiko. Übertrifft 3% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Die Schwachstelle CVE-2026-64002 im Linux-Kernel erfordert lokalen Zugriff mit üblichen (nicht erhöhten) Privilegien, was den Angriffsvektor erheblich einschränkt. Der primäre Angriffsvektor ist ein Denial-of-Service; weitere Angriffe werden nur als möglich, nicht als gesichert beschrieben. Keine CVE-Detaildaten (CVSS, EPSS) verfügbar, da das Advisory sehr neu ist; eine präzise Exploitabilitätsbewertung ist daher nicht möglich. Im Kundenkontext sind SLES 15 und Ubuntu 22.04 LTS potenziell betroffen, jedoch sind die genannten Patches explizit für Red Hat Enterprise Linux 8.4/8.6 (AUS/ELL) veröffentlicht – für SLES und Ubuntu stehen Patches möglicherweise noch aus.

Empfehlung: Für SLES 15 und Ubuntu 22.04 LTS die jeweiligen Hersteller-Advisories (SUSE Security Advisories, Ubuntu Security Notices) auf Patches für CVE-2026-64002 beobachten und sobald verfügbar im nächsten regulären Wartungsfenster einspielen. Zugriff auf betroffene Linux-Systeme auf vertrauenswürdige Benutzer beschränken (Principle of Least Privilege), um das lokale Ausnutzungsrisiko zu minimieren. EPSS- und CVSS-Daten nach Verfügbarkeit erneut prüfen und Bewertung ggf. anpassen.
CVE-2026-64002 · EPSS 0.1%
NICHT RELEVANT DFN-CERT 2026-4079 2026-09-01 Sicherheit
Advisory öffnen →
LemonLDAP::NG: Zwei Schwachstellen ermöglichen u. a. das Erlangen von Benutzerrechten (Linux, Sicherheit)
CVSS n/vEPSS 0.5%Konfidenz: MITTEL
Sicherheit · Linux
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 38% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

LemonLDAP::NG ist ein Single-Sign-On-Framework, das primär auf Debian/Ubuntu-Systemen eingesetzt wird. Die Beispiel GmbH betreibt zwar Ubuntu 22.04 LTS, jedoch ist LemonLDAP::NG nicht im dokumentierten Technologie-Stack des Kunden enthalten. Beide CVEs (CVE-2026-12804, CVE-2026-19349) sind sehr neu und es liegen keine CVSS- oder EPSS-Daten vor, die eine Risikobewertung stützen könnten. Die Schwachstellen erfordern zwar keine Privilegien, aber Benutzerinteraktion, was die Ausnutzbarkeit im Unternehmenskontext einschränkt.

Empfehlung: Keine Maßnahmen erforderlich, da LemonLDAP::NG nicht im Einsatz ist. Sollte LemonLDAP::NG entgegen der Dokumentation doch eingesetzt werden, sind die Debian-Pakete (Bullseye: 2.0.11+ds-4+deb11u9, Bookworm: 2.16.1+ds-deb12u9, Trixie: 2.21.2+ds-1+deb13u3) umgehend einzuspielen. Technologie-Inventar auf Vollständigkeit prüfen.
CVE-2026-12804 · EPSS 0.4%CVE-2026-19349 · EPSS 0.5%
NIEDRIG DFN-CERT 2026-4039 2026-09-01 Linux · Oracle · Sicherheit
Advisory öffnen →
GStreamer: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff (Linux, Oracle, Office, Systemsoftware)
CVSS n/vEPSS 0.8%Konfidenz: NIEDRIG
Office Systemsoftware · Linux Oracle
EPSS-Einordnung

EPSS 0.8% – sehr geringes Ausnutzungsrisiko. Übertrifft 53% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Die Schwachstelle betrifft GStreamer (gstreamer1-plugins-good) auf Linux-Systemen und ermöglicht lediglich einen Denial-of-Service-Angriff ohne Privilegien aus der Ferne. Keine CVE-Details oder EPSS-Werte sind verfügbar, was eine präzise Exploitabilitätsbewertung erschwert. Der Kunde setzt Ubuntu 22.04 LTS und SLES 15 ein, auf denen GStreamer typischerweise installiert ist, jedoch ist GStreamer in Server-Umgebungen ohne Multimedia-Verarbeitung selten exponiert. Ein reiner DoS ohne Privilege Escalation oder Code Execution ist im Unternehmenskontext als niedrig einzustufen, sofern keine kritischen Dienste auf GStreamer-Verarbeitung angewiesen sind.

Empfehlung: Prüfen, ob auf den Ubuntu 22.04 LTS- und SLES 15-Systemen GStreamer-Pakete installiert und aktiv genutzt werden. Falls ja, verfügbare Sicherheitsupdates für gstreamer1-plugins-good im nächsten regulären Patchzyklus einspielen. Auf reinen Server-Systemen ohne Multimedia-Funktionalität kann GStreamer ggf. deinstalliert werden, um die Angriffsfläche zu reduzieren. Windows-Systeme sind nicht betroffen.
CVE-2026-18649 · EPSS 0.8%
Keine Ergebnisse für diese Filterauswahl.
📌 Watchlist
Filter:
Sortieren:
CVSS
Schweregrad einer Schwachstelle (0–10). Bewertet Angriffsvektor, Komplexität, benötigte Rechte und Auswirkung. Misst Schwere – nicht die Wahrscheinlichkeit aktiver Ausnutzung.
EPSS
Wahrscheinlichkeit (0–100%) der Ausnutzung in den nächsten 30 Tagen, basierend auf Threat Intelligence und Dark Web-Aktivität. Quelle: FIRST.org. Ergänzt CVSS um die reale Exploitabilität.
CISA KEV
US-Behörde CISA: Liste aktiv in der Wildnis ausgenutzter Schwachstellen. KEV-Eintrag = bestätigte Exploitation. Immer zeitnahes Handeln erforderlich.
CVE
Eindeutige, weltweit gültige Bezeichnung einer Sicherheitslücke (CVE-JJJJ-NNNN). Vergeben von MITRE, gepflegt in der NVD (NIST).
Konfidenz
HOCH: vollständige Datenbasis. MITTEL: teilweise verfügbar. NIEDRIG: wenig Daten (z.B. sehr neue CVEs) – manuelle Prüfung empfohlen.
Risikostufen
KRITISCH: sofort handeln. HOCH: zeitnah patchen. MITTEL: reguläres Patch-Management. NIEDRIG: beobachten. NICHT RELEVANT: betrifft keine eingesetzten Technologien.
Zeitrahmen
⚡ Sofort: 24–48h. 📅 7 Tage: Notfall-Patch. 📅 30 Tage: nächster Patch-Zyklus. 🔧 Wartungsfenster: planbar. 👁 Beobachten: keine Aktion, Monitoring.
Watchlist
CVEs aus KRITISCH-, HOCH- und MITTEL-Advisories werden automatisch aufgenommen und nach Tag 7, 30 und 90 re-evaluiert. Eskalation bei EPSS-Anstieg >5%, Überschreitung der 10%-Schwelle oder NEU in CISA KEV.