DFN-CERT Lagebericht
SentiGuard Datenschutz GmbH & Co. KG – Tägliche Sicherheitsanalyse
05. September 2026
64 Advisories verarbeitet
Übersicht:
3HOCH
10MITTEL
Filter:
Sortieren:
NICHT RELEVANT CERT-Bund WID-SEC-2026-3192 2026-09-04 Checkmk
Advisory öffnen →
Checkmk: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3191 2026-09-04 Langflow
Advisory öffnen →
Langflow: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3190 2026-09-04 Grafana Enterprise
Advisory öffnen →
Grafana Enterprise: Mehrere Schwachstellen ermöglichen Erlangen von Benutzer- oder Administratorrechten
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3189 2026-09-04 vm2
Advisory öffnen →
vm2: Mehrere Schwachstellen ermöglichen Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3188 2026-09-04 ImageMagick
Advisory öffnen →
ImageMagick: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3187 2026-09-04 vllm
Advisory öffnen →
vllm: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
MITTEL CERT-Bund WID-SEC-2026-3186 2026-09-04 Microsoft Clouddienste
Advisory öffnen →
Microsoft Clouddienste: Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 👁 Beobachten

Das Advisory betrifft Microsoft Clouddienste mit mehreren Schwachstellen, jedoch liegen weder CVE-Details noch CVSS-Vektoren, EPSS-Scores noch KEV-Einträge vor. Da der Kunde Microsoft Teams, Exchange und Office einsetzt, besteht grundsätzliche Relevanz für cloudbasierte Microsoft-Dienste. Ohne konkrete technische Details ist eine präzise Risikobewertung nicht möglich – die Einstufung als MITTEL reflektiert die Unsicherheit bei gleichzeitig vorhandener Produktrelevanz.

Empfehlung: Das vollständige Advisory beim DFN-CERT oder direkt über das Microsoft Security Response Center (MSRC) abrufen, sobald CVE-Details verfügbar sind. In der Zwischenzeit sicherstellen, dass automatische Updates für Microsoft 365 / Cloud-Komponenten aktiv sind. Advisory erneut bewerten, sobald CVE-Informationen vorliegen.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3185 2026-09-04 [mittel] xpdf
Advisory öffnen →
[mittel] xpdf: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3184 2026-09-04 Dell Secure Connect Gateway
Advisory öffnen →
Dell Secure Connect Gateway: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3183 2026-09-04 Dell integrated Dell Remote Access Controller
Advisory öffnen →
Dell integrated Dell Remote Access Controller: Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3182 2026-09-04 MongoDB
Advisory öffnen →
MongoDB: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3181 2026-09-04 Ollama
Advisory öffnen →
Ollama: Schwachstelle ermöglicht Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3180 2026-09-04 util-linux
Advisory öffnen →
util-linux: Schwachstelle ermöglicht Privilegieneskalation
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3179 2026-09-04 ILIAS
Advisory öffnen →
ILIAS: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3178 2026-09-04 SEPPmail Secure E-Mail Gateway
Advisory öffnen →
SEPPmail Secure E-Mail Gateway: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3177 2026-09-04 Kibana
Advisory öffnen →
Kibana: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3176 2026-09-04 [mittel] bluez
Advisory öffnen →
[mittel] bluez: Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3175 2026-09-04 Google Chrome
Advisory öffnen →
Google Chrome: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3174 2026-09-04 GeoNetwork
Advisory öffnen →
GeoNetwork: Schwachstelle ermöglicht Manipulation von Dateien
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3173 2026-09-04 MISP
Advisory öffnen →
MISP: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0976 2026-09-04 CUPS
Advisory öffnen →
CUPS: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0782 2026-09-04 WebKitGTK
Advisory öffnen →
WebKitGTK: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0379 2026-09-04 Intel Prozessoren
Advisory öffnen →
Intel Prozessoren: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2928 2026-09-04 GnuPG
Advisory öffnen →
GnuPG: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2916 2026-09-04 Net-SNMP
Advisory öffnen →
Net-SNMP: Schwachstelle ermöglicht Codeausführung und DoS
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2915 2026-09-04 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2693 2026-09-04 CUPS
Advisory öffnen →
CUPS: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2638 2026-09-04 Grub
Advisory öffnen →
Grub: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2394 2026-09-04 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2193 2026-09-04 QEMU
Advisory öffnen →
QEMU: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2187 2026-09-04 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-1890 2026-09-04 libsndfile
Advisory öffnen →
libsndfile: Schwachstelle ermöglicht Codeausführung und DoS
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-1756 2026-09-04 libTIFF
Advisory öffnen →
libTIFF: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-1732 2026-09-04 Red Hat Enterprise Linux (libxslt)
Advisory öffnen →
Red Hat Enterprise Linux (libxslt): Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-1703 2026-09-04 WebKitGTK
Advisory öffnen →
WebKitGTK: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-1637 2026-09-04 GNU libc
Advisory öffnen →
GNU libc: Schwachstelle ermöglicht unspezifischen Angriff
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
MITTEL CERT-Bund WID-SEC-2025-1132 2026-09-04 OpenSSL
Advisory öffnen →
OpenSSL: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 📅 30 Tage

OpenSSL ist im Kundenumfeld explizit eingesetzt und wird typischerweise auch indirekt durch Apache HTTP Server, nginx und weitere Komponenten genutzt, was die Angriffsfläche erhöht. Da weder CVE-Details noch CVSS-Vektor, EPSS-Score noch KEV-Status vorliegen, ist eine präzise Risikoeinschätzung nicht möglich. Die Schwachstellenkategorie 'Umgehen von Sicherheitsvorkehrungen' deutet auf ein mittleres bis hohes Risiko hin, ist jedoch ohne Authentifizierungskontext und Angriffsvektorinformation nicht abschließend bewertbar. Die Einstufung als MITTEL ist konservativ und wird bei Vorliegen vollständiger CVE-Daten möglicherweise nach oben korrigiert.

Empfehlung: Verfügbare OpenSSL-Updates für Ubuntu 22.04 LTS und SLES 15 über die jeweiligen Paketmanager prüfen und einspielen. Zusätzlich prüfen, ob Apache HTTP Server und nginx gegen eine aktualisierte OpenSSL-Version gelinkt sind und ggf. ebenfalls aktualisieren. Das Advisory auf vollständige CVE-Informationen und CVSS-Bewertung überwachen und Risikoeinstufung nach Datenlage anpassen.
NICHT RELEVANT CERT-Bund WID-SEC-2025-1069 2026-09-04 WebKitGTK
Advisory öffnen →
WebKitGTK: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
MITTEL CERT-Bund WID-SEC-2025-0316 2026-09-04 OpenSSL
Advisory öffnen →
OpenSSL: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 👁 Beobachten

Das Advisory betrifft OpenSSL, das beim Kunden explizit im Einsatz ist und als Abhängigkeit in zahlreichen weiteren Komponenten (Apache, nginx, PostgreSQL, Betriebssysteme) vorliegt. Da weder CVE-Details noch CVSS-Vektor, EPSS-Score noch KEV-Status verfügbar sind, ist eine präzise Risikobewertung nicht möglich. Die Kategorie 'Umgehen von Sicherheitsvorkehrungen' in OpenSSL ist grundsätzlich ernst zu nehmen, da OpenSSL in TLS-Stacks weit verbreitet ist. Die Einschätzung 'MITTEL' ist konservativ und vorläufig – eine Neubewertung ist nach Verfügbarkeit der CVE-Details zwingend erforderlich.

Empfehlung: DFN-CERT Advisory WID-SEC-2025-0316 aktiv beobachten und auf CVE-Zuweisung sowie offizielle OpenSSL Security Advisory warten (https://www.openssl.org/news/secadv/). Sobald CVE-Details vorliegen, Risikobewertung anhand CVSS und EPSS aktualisieren. In der Zwischenzeit prüfen, welche OpenSSL-Version im Einsatz ist (openssl version -a) und Patchstatus auf Ubuntu 22.04 LTS sowie SLES 15 über die jeweiligen Paketmanager verifizieren. Apache HTTP Server und nginx ebenfalls auf Vendor-Patches prüfen.
MITTEL CERT-Bund WID-SEC-2025-0131 2026-09-04 OpenSSL
Advisory öffnen →
OpenSSL: Schwachstelle ermöglicht Offenlegung von Informationen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 📅 30 Tage

Das Advisory betrifft OpenSSL und beschreibt eine Schwachstelle zur Offenlegung von Informationen. Da weder CVE-Details noch CVSS-Vektor, EPSS-Score noch KEV-Status verfügbar sind, ist eine präzise Risikobewertung nicht möglich. OpenSSL ist beim Kunden explizit im Einsatz und wird typischerweise von weiteren Komponenten wie Apache HTTP Server, nginx und PostgreSQL genutzt, was die potenzielle Angriffsfläche erhöht. Informationsoffenlegung in OpenSSL kann je nach Kontext kryptografisch sensible Daten (z.B. Schlüsselmaterial, Session-Daten) betreffen, weshalb eine vorläufige Einstufung als MITTEL konservativ aber angemessen ist.

Empfehlung: Verfügbare OpenSSL-Updates auf allen betroffenen Systemen (Linux-Server, Apache, nginx, PostgreSQL-Umgebungen) identifizieren und einspielen. Sobald CVE-Details und CVSS-Score veröffentlicht werden, Risikobewertung neu durchführen. Advisory-Quelle (DFN-CERT, OpenSSL-Projektseite) aktiv beobachten und bei Hochstufung des Schweregrads oder KEV-Aufnahme sofortige Maßnahmen einleiten.
NICHT RELEVANT CERT-Bund WID-SEC-2024-3606 2026-09-04 Dell BSAFE
Advisory öffnen →
Dell BSAFE: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
MITTEL CERT-Bund WID-SEC-2024-3230 2026-09-04 OpenSSL
Advisory öffnen →
OpenSSL: Schwachstelle ermöglicht Denial of Service und Remote-Code-Ausführung
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 👁 Beobachten

Das Advisory beschreibt eine Schwachstelle in OpenSSL, die Denial of Service und Remote-Code-Ausführung ermöglichen soll – beides potenziell kritische Auswirkungen. OpenSSL ist im Kundenumfeld explizit im Einsatz und wird typischerweise auch von Apache HTTP Server, nginx und weiteren Komponenten genutzt. Da weder CVE-Details, CVSS-Vektor, EPSS-Score noch KEV-Status vorliegen, ist eine präzise Risikoeinschätzung nicht möglich. Die Einstufung als MITTEL ist konservativ und spiegelt die Datenlage wider – bei Bestätigung von RCE ohne Authentifizierung wäre eine Hochstufung auf KRITISCH erforderlich.

Empfehlung: 1) Advisory bei DFN-CERT und OpenSSL-Projektseite auf CVE-Zuordnung und Detailinformationen monitoren. 2) Sobald CVE und CVSS-Vektor bekannt sind, Risikobewertung aktualisieren. 3) Bereits jetzt inventarisieren, welche Systeme OpenSSL in welcher Version einsetzen (direkt sowie als Abhängigkeit in Apache, nginx, PostgreSQL etc.). 4) Patch-Bereitstellung durch Distributoren (Ubuntu 22.04, SLES 15) beobachten und bei Verfügbarkeit zeitnah einspielen.
NICHT RELEVANT CERT-Bund WID-SEC-2024-0920 2026-09-04 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2024-0534 2026-09-04 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2024-0459 2026-09-04 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT DFN-CERT 2026-4589 2026-09-04 Linux · Sicherheit
Advisory öffnen →
Red Hat Satellite, Red Hat Satellite Capsule: Mehrere Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen (Linux, Netzwerk, Systemsoftware)
CVSS n/vEPSS 0.6%Konfidenz: MITTEL
Netzwerk Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.6% – sehr geringes Ausnutzungsrisiko. Übertrifft 45% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft Red Hat Satellite und Red Hat Satellite Capsule (Version 6.16), die im dokumentierten Technologiestack der Beispiel GmbH nicht vorhanden sind. Der Kunde setzt Windows Server, SLES 15, Ubuntu 22.04 sowie Netzwerkkomponenten von Cisco, Fortinet und Palo Alto ein – kein Red Hat Satellite als Patch-Management-Plattform. Obwohl einzelne Schwachstellen (u. a. in AIOHTTP, jackson-databind, ruby-jwt) ohne Authentifizierung remote ausnutzbar sind und damit grundsätzlich ernst zu nehmen wären, entfällt die Relevanz mangels betroffener Systeme beim Kunden. CVE-Details und EPSS-Scores liegen noch nicht vor, was eine abschließende Bewertung der Exploitwahrscheinlichkeit erschwert.

Empfehlung: Keine Maßnahmen erforderlich, da Red Hat Satellite nicht im Einsatz ist. Sollte der Kunde zukünftig Red Hat Satellite einführen oder bereits undokumentierte Instanzen betreiben, ist das Update auf Satellite 6.16.13 einzuspielen. Das Advisory kann für den Kunden archiviert werden.
CVE-2026-10051 · EPSS 0.4%CVE-2026-34993 · EPSS 0.2%CVE-2026-45363 · EPSS 0.3%CVE-2026-54512 · EPSS 0.6%CVE-2026-68494 · EPSS 0.4%CVE-2026-69243 · EPSS 0.4%CVE-2026-69244 · EPSS 0.3%
NICHT RELEVANT DFN-CERT 2026-4588 2026-09-04 Linux · Sicherheit
Advisory öffnen →
Red Hat Satellite, Red Hat Satellite Capsule: Mehrere Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen (Linux, Netzwerk, Systemsoftware)
CVSS n/vEPSS 0.6%Konfidenz: HOCH
Netzwerk Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.6% – sehr geringes Ausnutzungsrisiko. Übertrifft 45% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft Red Hat Satellite und Red Hat Satellite Capsule (Versionen 6.17 und 6.18), ein Produkt zur Verwaltung von RHEL-Systemen. Im Technologieportfolio der Beispiel GmbH sind ausschließlich Windows Server, SLES 15, Ubuntu 22.04, sowie Netzwerk- und Applikationskomponenten gelistet – Red Hat Satellite ist nicht im Einsatz. Obwohl die Schwachstellen teils ohne Authentifizierung remote ausnutzbar sind (Informationsabfluss, DoS, Sicherheitsumgehung) und lokal zur Codeausführung führen können, entfällt jede Relevanz mangels betroffener Produkte. CVE-Daten und EPSS-Scores liegen noch nicht vor, was eine tiefergehende Bewertung ohnehin einschränkt.

Empfehlung: Keine Maßnahmen erforderlich. Red Hat Satellite ist nicht Teil der eingesetzten Infrastruktur der Beispiel GmbH. Das Advisory kann für diesen Kunden geschlossen werden. Sollte Red Hat Satellite zukünftig eingeführt werden, ist dieses Advisory erneut zu prüfen.
CVE-2026-10051 · EPSS 0.4%CVE-2026-11332 · EPSS 0.2%CVE-2026-16493 · EPSS 0.2%CVE-2026-34993 · EPSS 0.2%CVE-2026-45363 · EPSS 0.3%CVE-2026-54512 · EPSS 0.6%CVE-2026-68494 · EPSS 0.4%CVE-2026-69243 · EPSS 0.4%+1 weitere
NICHT RELEVANT DFN-CERT 2026-4587 2026-09-04 Linux · Sicherheit
Advisory öffnen →
Red Hat Satellite, Red Hat Satellite Capsule: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Netzwerk, Systemsoftware)
CVSS n/vEPSS 1.0%Konfidenz: MITTEL
Netzwerk Systemsoftware · Linux
EPSS-Einordnung

EPSS 1.0% – sehr geringes Ausnutzungsrisiko. Übertrifft 59% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft Red Hat Satellite und Red Hat Satellite Capsule in Version 6.19, die im dokumentierten Technologiestack der Beispiel GmbH nicht vorhanden sind. Der Kunde setzt SLES 15 und Ubuntu 22.04 LTS ein, jedoch kein Red Hat Satellite als Infrastrukturmanagement-Plattform. Obwohl das Advisory technisch ernst zu nehmen ist (RCE-Schwachstellen in Ansible Engine/Core, Path Traversal, DoS), entfällt die Relevanz mangels betroffener Systeme vollständig. CVE-Details und EPSS-Scores liegen noch nicht vor, da das Advisory sehr neu ist (2026-09-04).

Empfehlung: Keine Maßnahmen erforderlich, da Red Hat Satellite nicht im Einsatz ist. Sollte Red Hat Satellite zukünftig eingeführt werden, ist dieses Advisory als Referenz zu berücksichtigen und das Update auf Satellite 6.19.4 einzuspielen. Die enthaltenen Ansible-Schwachstellen (CVE-2026-11332, CVE-2026-16493) sollten separat geprüft werden, falls Ansible Engine oder Ansible Core eigenständig im Unternehmen betrieben werden.
CVE-2026-10051 · EPSS 0.4%CVE-2026-11332 · EPSS 0.2%CVE-2026-16493 · EPSS 0.2%CVE-2026-34993 · EPSS 0.2%CVE-2026-42215 · EPSS 0.7%CVE-2026-42284 · EPSS 0.6%CVE-2026-44244 · EPSS 0.2%CVE-2026-45363 · EPSS 0.3%+12 weitere
MITTEL DFN-CERT 2026-4586 2026-09-04 Linux · Sicherheit
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Systemsoftware)
CVSS 7.8EPSS 0.7%Konfidenz: MITTEL
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.7% – sehr geringes Ausnutzungsrisiko. Übertrifft 52% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Die Schwachstelle CVE-2026-45970 weist einen CVSS-Score von 7.8 (HIGH) auf, ist jedoch lokal ausnutzbar (AV:L) und erfordert niedrige Privilegien (PR:L) – ein Remoteangriff ohne vorherigen Zugang ist damit nicht möglich. Der EPSS-Score von 0,1% (Perzentile 3%) signalisiert eine sehr geringe Wahrscheinlichkeit aktiver Ausnutzung in naher Zukunft. Kein KEV-Eintrag vorhanden. Der Kunde betreibt Ubuntu 22.04 LTS und SLES 15, die beide von Linux-Kernel-Schwachstellen betroffen sein können, weshalb eine Relevanz gegeben ist.

Empfehlung: Verfügbare Kernel-Updates für Ubuntu 22.04 LTS und SLES 15 im nächsten regulären Wartungsfenster einspielen. Prüfen, ob die betroffenen Kernel-Versionen im Einsatz sind und ob Red Hat-spezifische Patches auch für die eingesetzten Distributionen verfügbar sind. Zugriff auf lokale Systeme durch nicht-privilegierte Benutzer sollte ohnehin durch bestehende Härtungsmaßnahmen (z. B. Least Privilege, SELinux/AppArmor) eingeschränkt sein.
CVE-2025-40064 · EPSS 0.1%CVE-2025-71147 · EPSS 0.1%CVE-2026-45970 · CVSS 7.8 · EPSS 0.1%CVE-2026-53391 · EPSS 0.5%CVE-2026-53392 · EPSS 0.5%CVE-2026-53399 · EPSS 0.5%CVE-2026-63808 · EPSS 0.5%CVE-2026-63824 · EPSS 0.1%+12 weitere
HOCH DFN-CERT 2026-4585 2026-09-04 Linux · Sicherheit
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien (Linux, Systemsoftware)
CVSS n/vEPSS 0.5%Konfidenz: NIEDRIG
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 43% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 7 Tage

Das Advisory beschreibt mehrere Linux-Kernel-Schwachstellen, darunter eine Remote-Code-Execution sowie mehrere lokale Privilege-Escalation-Schwachstellen. Der Kunde betreibt Ubuntu 22.04 LTS und SLES 15, womit Linux-Systeme im Scope sind. Da keine CVE-Details, CVSS-Scores oder EPSS-Werte verfügbar sind (Advisory sehr neu), ist eine präzise Exploitabilitätsbewertung nicht möglich. Die Kombination aus RCE-Potenzial und lokaler Privilegieneskalation bei 'üblichen Privilegien' als Voraussetzung ist im Unternehmenskontext ernst zu nehmen, auch wenn die spezifischen Kernel-Versionen (RHEL 10 / CodeReady) nicht direkt den eingesetzten Distributionen entsprechen – Kernel-Schwachstellen betreffen häufig mehrere Distributionen.

Empfehlung: Prüfen, ob die betroffenen Kernel-Versionen auf Ubuntu 22.04 LTS und SLES 15 relevant sind (Kernel-Versionsnummern abgleichen). Verfügbare Kernel-Updates für beide Distributionen einspielen, sobald Patches von Canonical und SUSE bereitgestellt werden. Bis dahin Angriffsfläche minimieren: Nicht benötigte Netzwerkdienste deaktivieren, lokale Zugriffe auf vertrauenswürdige Nutzer beschränken. Advisory-Entwicklung beobachten, da CVE-Details noch ausstehen.
CVE-2026-53073 · EPSS 0.1%CVE-2026-63808 · EPSS 0.5%CVE-2026-63824 · EPSS 0.1%CVE-2026-64387 · EPSS 0.5%CVE-2026-68145 · EPSS 0.1%CVE-2026-74581 · EPSS 0.4%
NICHT RELEVANT DFN-CERT 2026-4583 2026-09-04 Linux · Sicherheit
Advisory öffnen →
Buildah: Mehrere Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen (Linux, Oracle, Virtualisierung)
CVSS n/vEPSS 0.8%Konfidenz: HOCH
Virtualisierung · Linux Oracle
EPSS-Einordnung

EPSS 0.8% – sehr geringes Ausnutzungsrisiko. Übertrifft 54% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Buildah ist ein Linux-Container-Build-Tool, das primär in Container-Build-Umgebungen auf Linux-Systemen eingesetzt wird. Der Kundenkontext zeigt keine Container-Build-Infrastruktur (kein Buildah, kein RHEL 10, kein Oracle Linux 10) – die betroffenen Plattformen sind RHEL 10 und Oracle Linux 10, während der Kunde SLES 15 und Ubuntu 22.04 LTS einsetzt. CVE-Details sind noch nicht verfügbar, EPSS-Werte können daher nicht berücksichtigt werden. Eine direkte Betroffenheit der Beispiel GmbH ist nicht gegeben.

Empfehlung: Keine Maßnahmen erforderlich. Buildah ist im Kundenumfeld nicht im Einsatz, und die betroffenen Betriebssystemversionen (RHEL 10, Oracle Linux 10) werden nicht verwendet. Sollte Buildah zukünftig eingeführt werden, ist dieses Advisory als Referenz zu berücksichtigen.
CVE-2026-33810 · EPSS 0.3%CVE-2026-33818 · EPSS 0.5%CVE-2026-42499 · EPSS 0.8%CVE-2026-56853 · EPSS 0.6%CVE-2026-56858 · EPSS 0.3%CVE-2026-56860 · EPSS 0.4%CVE-2026-56862 · EPSS 0.5%
NICHT RELEVANT DFN-CERT 2026-4582 2026-09-04 Linux · Sicherheit
Advisory öffnen →
RHC Worker: Mehrere Schwachstellen ermöglichen Denial-of-Service-Angriffe (Linux, Systemsoftware)
CVSS n/vEPSS 0.5%Konfidenz: HOCH
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 40% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Die betroffene Komponente 'rhc' (Red Hat Connector) ist ein Red Hat Enterprise Linux-spezifisches Werkzeug zur Systemverwaltung. Der Kunde setzt ausschließlich SLES 15 und Ubuntu 22.04 LTS als Linux-Distributionen ein, nicht RHEL. Die drei CVEs (CVE-2026-33818, CVE-2026-56860, CVE-2026-56862) betreffen Go-basierte DoS-Schwachstellen in rhc, für die keine CVE-Detaildaten oder EPSS-Scores vorliegen. Da die betroffene Software in der Kundenumgebung schlicht nicht vorhanden ist, besteht kein Handlungsbedarf.

Empfehlung: Kein Handlungsbedarf für die Beispiel GmbH. Die betroffene Software 'rhc' ist ausschließlich für Red Hat Enterprise Linux verfügbar und wird in der Kundenumgebung nicht eingesetzt. Das Advisory kann für diese Umgebung geschlossen werden.
CVE-2026-33818 · EPSS 0.5%CVE-2026-56860 · EPSS 0.4%CVE-2026-56862 · EPSS 0.5%
MITTEL DFN-CERT 2026-4581 2026-09-04 Linux · Sicherheit · Server
Advisory öffnen →
Python: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Entwicklung)
CVSS n/vEPSS 0.8%Konfidenz: NIEDRIG
Entwicklung · Linux
EPSS-Einordnung

EPSS 0.8% – sehr geringes Ausnutzungsrisiko. Übertrifft 52% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 👁 Beobachten

Das Advisory betrifft Python 3.6 auf SUSE Linux Enterprise 12 SP5 – eine veraltete Plattform, die der Kunde laut Technologieprofil nicht einsetzt (SLES 15 ist im Einsatz, nicht SLES 12). Die beschriebenen Schwachstellen umfassen zwar Remote Code Execution, DoS und Path Traversal, jedoch sind unterschiedliche Privilegien und teils Benutzerinteraktion erforderlich, was die Ausnutzbarkeit einschränkt. CVE-Daten und EPSS-Scores liegen nicht vor (Advisory sehr neu, CVE-IDs wirken unvollständig/synthetisch), sodass eine präzise Exploitabilitätsbewertung nicht möglich ist. Da SLES 12 SP5 nicht im Kundeneinsatz ist, besteht keine direkte Betroffenheit; Python auf Ubuntu 22.04 LTS könnte jedoch verwandte Schwachstellen aufweisen, sofern entsprechende Patches folgen.

Empfehlung: Da der Kunde SLES 15 (nicht SLES 12 SP5) und Ubuntu 22.04 LTS betreibt, ist dieses spezifische Advisory nicht direkt anwendbar. Dennoch sollte geprüft werden, ob die genannten CVEs auch Python-Versionen auf Ubuntu 22.04 LTS betreffen, sobald vollständige CVE-Daten verfügbar sind. Python-Installationen auf allen Linux-Systemen inventarisieren und auf aktuelle Patchstände prüfen. Advisory beobachten und bei Verfügbarkeit vollständiger CVE-Informationen neu bewerten.
CVE-2026-0864 · EPSS 0.1%CVE-2026-11940 · EPSS 0.7%CVE-2026-11972 · EPSS 0.4%CVE-2026-1502 · EPSS 0.6%CVE-2026-15308 · EPSS 0.6%CVE-2026-1703 · EPSS 0.4%CVE-2026-3219 · EPSS 0.1%CVE-2026-3276 · EPSS 0.5%+9 weitere
HOCH DFN-CERT 2026-4580 2026-09-04 Linux · Netzwerk · Sicherheit · Server
Advisory öffnen →
wicked: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Office)
CVSS n/vEPSS 0.4%Konfidenz: MITTEL
Office · Linux
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 28% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 7 Tage

Der Kunde betreibt SLES 15, das direkt von diesen Schwachstellen in 'wicked' (dem SUSE-eigenen Netzwerkkonfigurationsdienst) betroffen ist. CVE-2026-44932 ermöglicht Remote Code Execution aus dem benachbarten Netzwerk ohne Authentifizierung, was im Unternehmenskontext (internes Netz, laterale Bewegung) ein reales Angriffsszenario darstellt. Da keine CVE-Details mit CVSS/EPSS vorliegen und kein KEV-Eintrag bekannt ist, ist die Exploitwahrscheinlichkeit aktuell nicht quantifizierbar – die Kombination aus unauthentifizierter RCE und Netzwerkdienst-Kontext rechtfertigt jedoch eine hohe Einstufung. Die zusätzlichen DoS- und Information-Disclosure-Schwachstellen erhöhen die Gesamtangriffsfläche.

Empfehlung: Sicherheitsupdates für 'wicked' auf allen betroffenen SLES 15 SP6-Systemen zeitnah einspielen (verfügbare Patches von SUSE beziehen und installieren). Prüfen, ob 'wicked' auf den eingesetzten SLES-Systemen aktiv läuft ('systemctl status wicked'). Bis zur Patchinstallation Netzwerkzugriff auf betroffene Systeme auf vertrauenswürdige Segmente beschränken, sofern möglich. Ubuntu 22.04-Systeme sind nicht betroffen, da diese 'NetworkManager' oder 'netplan' verwenden.
CVE-2026-44932 · EPSS 0.4%CVE-2026-71401 · EPSS 0.2%CVE-2026-71402 · EPSS 0.2%
NICHT RELEVANT DFN-CERT 2026-4579 2026-09-04 Linux · Oracle · Sicherheit
Advisory öffnen →
Intel Microcode: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe (Linux, Oracle, Systemsoftware)
CVSS n/vEPSS 0.3%Konfidenz: MITTEL
Systemsoftware · Linux Oracle
EPSS-Einordnung

EPSS 0.3% – sehr geringes Ausnutzungsrisiko. Übertrifft 24% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 👁 Beobachten

Das Advisory betrifft Intel Microcode-Updates für Oracle Linux (Versionen 8, 9, 10) sowie spezifische Intel-Technologien wie TDX, AMT und UEFI-Firmware. Die Beispiel GmbH setzt SLES 15 und Ubuntu 22.04 LTS ein, jedoch kein Oracle Linux – der primäre Patch-Vektor dieses Advisories greift daher nicht direkt. Keine CVE-Daten mit EPSS-Scores oder KEV-Einträgen sind verfügbar, was eine präzise Exploitabilitätsbewertung verhindert. Die beschriebenen Schwachstellen umfassen sowohl lokale als auch zwei remote ausnutzbare Vektoren, was grundsätzlich relevant wäre, jedoch ist die Plattformrelevanz für den Kunden nicht gegeben.

Empfehlung: Für Oracle Linux besteht kein Handlungsbedarf, da dieses System nicht im Einsatz ist. Für SLES 15 und Ubuntu 22.04 LTS sollte geprüft werden, ob die jeweiligen Distributoren (SUSE, Canonical) eigene Microcode-Updates für die betroffenen Intel-Schwachstellen bereitstellen – insbesondere für 'intel-microcode' bzw. 'microcode_ctl'-Pakete. Sobald entsprechende Advisories von SUSE oder Ubuntu erscheinen, sind diese im regulären Patch-Zyklus einzuspielen. Intel TDX und AMT sollten im Netzwerk-Perimeter soweit möglich nicht exponiert sein.
CVE-2025-31356 · EPSS 0.1%CVE-2026-20705 · EPSS 0.1%CVE-2026-20707 · EPSS 0.1%CVE-2026-20708 · EPSS 0.2%CVE-2026-20712 · EPSS 0.1%CVE-2026-20713 · EPSS 0.1%CVE-2026-20715 · EPSS 0.3%CVE-2026-20734 · EPSS 0.1%+6 weitere
NICHT RELEVANT DFN-CERT 2026-4578 2026-09-04 Linux · Oracle · Sicherheit
Advisory öffnen →
Performance Co-Pilot (PCP) Grafana Plugin: Mehrere Schwachstellen ermöglichen u. a. einen Cross-Site-Scripting-Angriff (Linux, Oracle, Systemsoftware)
CVSS n/vEPSS 0.6%Konfidenz: HOCH
Systemsoftware · Linux Oracle
EPSS-Einordnung

EPSS 0.6% – sehr geringes Ausnutzungsrisiko. Übertrifft 46% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft das grafana-pcp Paket (Performance Co-Pilot Grafana Plugin) auf Red Hat Enterprise Linux und Oracle Linux. Der Kunde setzt weder RHEL noch Oracle Linux ein – die verwendeten Linux-Distributionen beschränken sich auf SLES 15 und Ubuntu 22.04 LTS. Selbst wenn das grafana-pcp Paket auf diesen Systemen manuell installiert wäre, existieren für diese Distributionen keine Patches im Advisory. Zu den genannten CVEs (alle aus 2026) liegen keine CVSS- oder EPSS-Daten vor, was eine weitere Priorisierung ohnehin erschwert.

Empfehlung: Keine Maßnahmen erforderlich. Das betroffene Paket ist auf den eingesetzten Systemen des Kunden nicht vorhanden. Sollte grafana-pcp auf SLES 15 oder Ubuntu 22.04 manuell installiert sein, ist dies zu prüfen und das Paket auf Verfügbarkeit von Herstellerupdates zu überwachen.
CVE-2026-33818 · EPSS 0.5%CVE-2026-42504 · EPSS 0.6%CVE-2026-56853 · EPSS 0.6%CVE-2026-56858 · EPSS 0.3%CVE-2026-56860 · EPSS 0.4%CVE-2026-56862 · EPSS 0.5%
NICHT RELEVANT DFN-CERT 2026-4574 2026-09-04
Advisory öffnen →
Nagios Plugins: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes mit Administratorrechten (Linux, Netzwerk)
CVSS n/vKonfidenz: MITTEL
Netzwerk · Linux
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
MITTEL DFN-CERT 2026-4568 2026-09-04 Sicherheit
Advisory öffnen →
FFmpeg: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Office, Systemsoftware)
CVSS n/vEPSS 0.5%Konfidenz: NIEDRIG
Office Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 41% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

FFmpeg-Schwachstellen betreffen Ubuntu 22.04 LTS, das im Kundenumfeld eingesetzt wird. Die Schwachstellen ermöglichen Remote-Code-Execution und DoS ohne Privilegien, erfordern jedoch in den meisten Fällen Benutzerinteraktion (z. B. Öffnen einer manipulierten Mediendatei). CVE-Details und EPSS-Scores liegen noch nicht vor, da das Advisory sehr neu ist – eine präzise Exploitabilitätsbewertung ist daher nicht möglich. FFmpeg ist typischerweise kein exponierter Dienst in Unternehmensumgebungen, sondern wird als Bibliothek oder Tool genutzt, was die Angriffsfläche einschränkt.

Empfehlung: Prüfen, ob FFmpeg auf den Ubuntu 22.04 LTS Systemen installiert und aktiv genutzt wird (dpkg -l ffmpeg). Falls ja, die bereitgestellten Ubuntu-Sicherheitsupdates zeitnah einspielen. Systeme, auf denen FFmpeg nicht benötigt wird, sollten das Paket deinstallieren. Auf Windows-Systemen des Kunden besteht keine direkte Betroffenheit durch dieses Advisory.
CVE-2026-64830 · EPSS 0.3%CVE-2026-64832 · EPSS 0.3%CVE-2026-64833 · EPSS 0.4%CVE-2026-64834 · EPSS 0.5%CVE-2026-64835 · EPSS 0.3%CVE-2026-75141 · EPSS 0.1%CVE-2026-75142 · EPSS 0.1%CVE-2026-75143 · EPSS 0.4%+2 weitere
MITTEL DFN-CERT 2026-4565 2026-09-04 Sicherheit
Advisory öffnen →
OpenVPN: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Server, Sicherheit)
CVSS n/vKonfidenz: NIEDRIG
Server Sicherheit · Linux
SentiGuard-Einschätzung 🔧 Wartungsfenster

Das Advisory beschreibt mehrere Schwachstellen in OpenVPN, darunter zwei mit Remote-DoS-Potenzial und zwei mit lokalem Code-Execution-Potenzial. Die kritischsten Schwachstellen (RCE) erfordern laut Advisory lokale Ausnutzung und unterschiedliche Privilegien, was die Angriffsfläche erheblich einschränkt. CVE-Daten, CVSS-Vektoren und EPSS-Scores sind noch nicht verfügbar (sehr neues Advisory vom 04.09.2026), was eine präzise Risikobewertung erschwert. OpenVPN ist im Kundenkontext nicht explizit gelistet, jedoch häufig als VPN-Lösung in Unternehmensumgebungen im Einsatz – eine Prüfung ist daher angezeigt.

Empfehlung: Prüfen, ob OpenVPN in der Umgebung der Beispiel GmbH eingesetzt wird (ggf. auch als Client-Software auf Windows 10/11 oder Linux-Systemen). Falls vorhanden: Update auf OpenVPN 2.7.7 einplanen. Da RCE-Schwachstellen nur lokal ausnutzbar sind und Remote-Angriffe auf DoS beschränkt sind, ist kein Notfall-Patch erforderlich, aber das Update sollte zeitnah im nächsten Wartungsfenster erfolgen. Exponierte OpenVPN-Server (Port 1194/UDP) sollten durch Firewall-Regeln auf autorisierte Quell-IPs beschränkt werden, um das DoS-Risiko zu minimieren.
CVE-2026-78043CVE-2026-78221CVE-2026-81738CVE-2026-82312CVE-2026-84226CVE-2026-84256CVE-2026-84732
NICHT RELEVANT DFN-CERT 2026-4559 2026-09-04 Sicherheit
Advisory öffnen →
Slurm: Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien (Linux, Netzwerk)
CVSS n/vKonfidenz: MITTEL
Netzwerk · Linux
SentiGuard-Einschätzung — Nicht relevant

Slurm ist ein HPC-Workload-Manager (High Performance Computing), der in der eingesetzten Technologieumgebung der Beispiel GmbH nicht vorkommt. Die betroffenen Systeme (Windows Server, SLES 15, Ubuntu 22.04) könnten zwar technisch als Slurm-Nodes betrieben werden, jedoch gibt es keinen Hinweis auf einen Slurm-Einsatz im Kundenkontext. CVE-Daten und EPSS-Scores liegen noch nicht vor, da das Advisory sehr neu ist (2026-09-04). Ohne Slurm-Deployment ist eine Ausnutzung der beschriebenen Schwachstellen – darunter Remote-Privilegieneskalation und RCE – nicht möglich.

Empfehlung: Kein Handlungsbedarf, sofern Slurm nicht im Einsatz ist. Intern prüfen, ob Slurm in Forschungs-, Simulations- oder HPC-Umgebungen des Unternehmens betrieben wird – auch in Randbereichen wie Entwicklungsinfrastruktur oder Cloud-Workloads. Falls Slurm doch eingesetzt wird, umgehend auf die gepatchten Versionen 26.05.4, 25.11.8 oder 25.05.9 aktualisieren.
CVE-2026-65107CVE-2026-65108CVE-2026-65109CVE-2026-65138CVE-2026-65139CVE-2026-65140CVE-2026-65165CVE-2026-65168
MITTEL DFN-CERT 2026-4553 2026-09-04 Linux · Sicherheit
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Systemsoftware)
CVSS 7.8EPSS 0.7%Konfidenz: MITTEL
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.7% – sehr geringes Ausnutzungsrisiko. Übertrifft 51% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Die Schwachstelle CVE-2026-45970 weist einen CVSS-Score von 7.8 (HIGH) auf, erfordert jedoch lokalen Zugriff (AV:L) sowie übliche Benutzerrechte (PR:L) – eine Remote-Ausnutzung ohne vorherigen Zugang ist damit nicht möglich. Der EPSS-Score von 0,1% (Perzentile 3%) signalisiert eine sehr geringe Wahrscheinlichkeit aktiver Ausnutzung in der freien Wildbahn. Kein KEV-Eintrag vorhanden. Der Kunde betreibt SLES 15 und Ubuntu 22.04 LTS, womit Linux-Systeme im Scope liegen; das Advisory bezieht sich jedoch explizit auf Red Hat Enterprise Linux 8 / CodeReady Linux Builder, sodass die direkte Betroffenheit der eingesetzten Distributionen unklar ist und geprüft werden muss.

Empfehlung: Prüfen, ob die betroffenen Kernel-Versionen auf den eingesetzten Linux-Systemen (SLES 15, Ubuntu 22.04 LTS) vorliegen – die Patches beziehen sich primär auf RHEL 8. Verfügbare Kernel-Updates für SLES und Ubuntu über die jeweiligen Distributionskanäle (SUSE Security Advisories, Ubuntu Security Notices) identifizieren und im nächsten regulären Wartungsfenster einspielen. Privilegienzugang auf Linux-Systemen auf das notwendige Minimum beschränken, um das Eskalationspotenzial zu reduzieren.
CVE-2026-45970 · CVSS 7.8 · EPSS 0.1%CVE-2026-53185 · EPSS 0.1%CVE-2026-53391 · EPSS 0.5%CVE-2026-53392 · EPSS 0.5%CVE-2026-53397 · EPSS 0.5%CVE-2026-53399 · EPSS 0.5%CVE-2026-63800 · EPSS 0.5%CVE-2026-64268 · EPSS 0.7%+2 weitere
NICHT RELEVANT DFN-CERT 2026-4544 2026-09-04 Sicherheit
Advisory öffnen →
Dovecot: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Server)
CVSS n/vEPSS 0.4%Konfidenz: MITTEL
Server · Linux
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 31% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Dovecot ist ein Open-Source-IMAP/POP3-Mailserver für Linux-Systeme. Der Kunde setzt Microsoft Exchange als Mailserver ein und betreibt kein Dovecot in seiner dokumentierten Infrastruktur. Obwohl das Advisory mehrere ernsthafte Schwachstellen beschreibt – darunter Remote Code Execution (CVE-2026-42007) und mehrere DoS-Schwachstellen –, ist die Relevanz für die Beispiel GmbH nicht gegeben. Zudem sind keine CVE-Details, CVSS-Scores oder EPSS-Werte verfügbar, da das Advisory sehr neu ist.

Empfehlung: Keine Maßnahmen erforderlich, da Dovecot nicht im Technologieportfolio des Kunden eingesetzt wird. Sollte Dovecot auf einzelnen Linux-Systemen (SLES 15, Ubuntu 22.04) als nicht inventarisierter Dienst laufen, ist eine Überprüfung mittels Asset-Scan empfehlenswert. In diesem Fall wäre ein Update auf die gepatchte Version umgehend einzuspielen.
CVE-2026-27852 · EPSS 0.4%CVE-2026-33605 · EPSS 0.4%CVE-2026-40014 · EPSS 0.3%CVE-2026-40017 · EPSS 0.3%CVE-2026-40018 · EPSS 0.3%CVE-2026-42007 · EPSS 0.3%CVE-2026-42391 · EPSS 0.4%CVE-2026-52687 · EPSS 0.3%+2 weitere
NICHT RELEVANT DFN-CERT 2026-4460 2026-09-04 Linux · HP · Sicherheit
Advisory öffnen →
PHP: Mehrere Schwachstellen ermöglichen u. a. einen SQL-Injection-Angriff (Linux, Oracle, Entwicklung, Server)
CVSS n/vEPSS 0.5%Konfidenz: MITTEL
Entwicklung Server · Linux Oracle
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 38% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Die betroffenen Schwachstellen betreffen PHP auf Oracle Linux und Red Hat Enterprise Linux. Der Kunde setzt weder Oracle Linux noch RHEL ein – die eingesetzten Linux-Distributionen sind SLES 15 und Ubuntu 22.04 LTS. Obwohl die Schwachstellen grundsätzlich ernst zu nehmen wären (SQL-Injection ohne Authentifizierung, Remote-Ausnutzbarkeit), besteht für die konkrete Infrastruktur der Beispiel GmbH keine Betroffenheit durch dieses Advisory. CVE-Daten und EPSS-Scores liegen nicht vor, was eine weitergehende Bewertung ohnehin einschränkt.

Empfehlung: Keine Maßnahmen erforderlich, da die betroffenen Plattformen (Oracle Linux, RHEL) nicht im Einsatz sind. Sollte PHP auf SLES 15 oder Ubuntu 22.04 LTS betrieben werden, ist zu prüfen, ob die genannten CVEs (CVE-2026-14355, CVE-2026-17543, CVE-2026-7260) auch für diese Distributionen relevant sind und ob entsprechende Sicherheitsupdates der jeweiligen Distributoren vorliegen.
CVE-2026-14355 · EPSS 0.3%CVE-2026-17543 · EPSS 0.5%CVE-2026-7260 · EPSS 0.1%
HOCH DFN-CERT 2026-4351 2026-09-04 Google · Linux
Advisory öffnen →
Google Chrome, Chromium, Microsoft Edge: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes (Apple, Google, Linux, Microsoft, Office, Systemsoftware)
CVSS n/vEPSS 0.5%Konfidenz: MITTEL
Office Systemsoftware · Apple Google Linux Microsoft
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 43% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 7 Tage

Die Schwachstellen in Google Chrome, Chromium und Microsoft Edge ermöglichen Remote Code Execution ohne Authentifizierung, erfordern jedoch Benutzerinteraktion (typisches Browser-Exploit-Szenario via präparierte Webseiten). Keine CVE-Details verfügbar, daher kein EPSS-Score oder KEV-Status auswertbar – dies senkt die Confidence. Der Kunde betreibt Windows 10/11-Systeme, auf denen Chrome und Edge standardmäßig vorhanden sind, was die Angriffsfläche im Unternehmenskontext als realistisch einzustufen ist. Browser-RCE-Schwachstellen ohne Auth-Voraussetzung sind erfahrungsgemäß attraktive Angriffsvektoren für Phishing- und Drive-by-Kampagnen.

Empfehlung: Chrome auf allen Windows 10/11-Endgeräten auf Version 152.0.7977.64 oder höher aktualisieren. Microsoft Edge auf Version 152.0.4191.62 oder höher aktualisieren. Update-Rollout über vorhandene Softwareverteilung (z.B. WSUS/Intune) priorisieren. Sofern Ubuntu 22.04 LTS mit Chromium-Paketen betrieben wird, ebenfalls Sicherheitsupdates einspielen. Nutzer für Phishing-/Drive-by-Szenarien sensibilisieren. Sobald CVE-Details verfügbar sind, erneute Bewertung auf KEV-Status und EPSS durchführen.
CVE-2026-78935 · EPSS 0.5%CVE-2026-79012 · EPSS 0.5%CVE-2026-79054 · EPSS 0.4%CVE-2026-79224 · EPSS 0.3%CVE-2026-79121 · EPSS 0.3%CVE-2026-79150 · EPSS 0.5%CVE-2026-79200 · EPSS 0.3%CVE-2026-79052 · EPSS 0.4%+2 weitere
Keine Ergebnisse für diese Filterauswahl.
📌 Watchlist
Filter:
Sortieren:
CVSS
Schweregrad einer Schwachstelle (0–10). Bewertet Angriffsvektor, Komplexität, benötigte Rechte und Auswirkung. Misst Schwere – nicht die Wahrscheinlichkeit aktiver Ausnutzung.
EPSS
Wahrscheinlichkeit (0–100%) der Ausnutzung in den nächsten 30 Tagen, basierend auf Threat Intelligence und Dark Web-Aktivität. Quelle: FIRST.org. Ergänzt CVSS um die reale Exploitabilität.
CISA KEV
US-Behörde CISA: Liste aktiv in der Wildnis ausgenutzter Schwachstellen. KEV-Eintrag = bestätigte Exploitation. Immer zeitnahes Handeln erforderlich.
CVE
Eindeutige, weltweit gültige Bezeichnung einer Sicherheitslücke (CVE-JJJJ-NNNN). Vergeben von MITRE, gepflegt in der NVD (NIST).
Konfidenz
HOCH: vollständige Datenbasis. MITTEL: teilweise verfügbar. NIEDRIG: wenig Daten (z.B. sehr neue CVEs) – manuelle Prüfung empfohlen.
Risikostufen
KRITISCH: sofort handeln. HOCH: zeitnah patchen. MITTEL: reguläres Patch-Management. NIEDRIG: beobachten. NICHT RELEVANT: betrifft keine eingesetzten Technologien.
Zeitrahmen
⚡ Sofort: 24–48h. 📅 7 Tage: Notfall-Patch. 📅 30 Tage: nächster Patch-Zyklus. 🔧 Wartungsfenster: planbar. 👁 Beobachten: keine Aktion, Monitoring.
Watchlist
CVEs aus KRITISCH-, HOCH- und MITTEL-Advisories werden automatisch aufgenommen und nach Tag 7, 30 und 90 re-evaluiert. Eskalation bei EPSS-Anstieg >5%, Überschreitung der 10%-Schwelle oder NEU in CISA KEV.