DFN-CERT Lagebericht
SentiGuard Datenschutz GmbH & Co. KG – Tägliche Sicherheitsanalyse
08. September 2026
45 Advisories verarbeitet
Übersicht:
1KRITISCH
1HOCH
4MITTEL
1NIEDRIG
Filter:
Sortieren:
NICHT RELEVANT CERT-Bund WID-SEC-2026-3212 2026-09-07 SmarterTools SmarterMail
Advisory öffnen →
SmarterTools SmarterMail: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3211 2026-09-07 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3210 2026-09-07 OpenCTI
Advisory öffnen →
OpenCTI: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3209 2026-09-07 MongoDB
Advisory öffnen →
MongoDB: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3208 2026-09-07 IBM Integration Bus und IBM App Connect Enterprise
Advisory öffnen →
IBM Integration Bus und IBM App Connect Enterprise: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3207 2026-09-07 Snipe-IT
Advisory öffnen →
Snipe-IT: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3206 2026-09-07 Samsung Exynos
Advisory öffnen →
Samsung Exynos: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3205 2026-09-07 N-able N-Central
Advisory öffnen →
N-able N-Central: Mehrere Schwachstellen ermöglichen Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3204 2026-09-07 IBM App Connect Enterprise
Advisory öffnen →
IBM App Connect Enterprise: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3203 2026-09-07 MISP
Advisory öffnen →
MISP: Schwachstelle ermöglicht Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3202 2026-09-07 OpenVPN
Advisory öffnen →
OpenVPN: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3201 2026-09-07 Apache Ant
Advisory öffnen →
Apache Ant: Schwachstelle ermöglicht Manipulation von Daten
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 👁 Beobachten

Apache Ant ist in den eingesetzten Technologien der Beispiel GmbH nicht aufgeführt. Es liegen keine CVE-Details, kein CVSS-Vektor, kein EPSS-Score und kein KEV-Eintrag vor, sodass eine inhaltliche Risikobewertung der Schwachstelle selbst nicht möglich ist. Apache Ant ist primär ein Build-Tool für Java-Projekte und typischerweise nicht in Produktivumgebungen als Laufzeitkomponente präsent. Ohne Nachweis einer Nutzung im Kundenumfeld besteht kein unmittelbarer Handlungsbedarf.

Empfehlung: Prüfen Sie intern, ob Apache Ant in Entwicklungs-, Build- oder CI/CD-Umgebungen der Beispiel GmbH eingesetzt wird – auch indirekt als Abhängigkeit anderer Tools. Falls ja, Advisory erneut bewerten sobald CVE-Details verfügbar sind und ggf. auf eine gepatchte Version aktualisieren. Kein Handlungsbedarf für die dokumentierten Produktivsysteme.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3200 2026-09-07 Froxlor
Advisory öffnen →
Froxlor: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3199 2026-09-07 PackageKit
Advisory öffnen →
PackageKit: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3198 2026-09-07 CoreDNS
Advisory öffnen →
CoreDNS: Schwachstelle ermöglicht Manipulation von DNS Einträgen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3197 2026-09-07 Bruno
Advisory öffnen →
Bruno: Schwachstelle ermöglicht Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3196 2026-09-07 rclone
Advisory öffnen →
rclone: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3195 2026-09-07 libxml2
Advisory öffnen →
libxml2: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3194 2026-09-07 drawio
Advisory öffnen →
drawio: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3193 2026-09-07 MikroTik RouterOS
Advisory öffnen →
MikroTik RouterOS: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1983 2026-09-07 PJSIP
Advisory öffnen →
PJSIP: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1753 2026-09-07 Laravel
Advisory öffnen →
Laravel: Schwachstelle ermöglicht Manipulation von Daten
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1379 2026-09-07 Ollama
Advisory öffnen →
Ollama: Schwachstelle ermöglicht Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1314 2026-09-07 Netgate pfSense
Advisory öffnen →
Netgate pfSense: Schwachstelle ermöglicht Cross-Site Scripting
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0961 2026-09-07 Netgate pfSense Plus und CE
Advisory öffnen →
Netgate pfSense Plus und CE: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2092 2026-09-07 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2024-3759 2026-09-07 ffmpeg
Advisory öffnen →
ffmpeg: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2024-3572 2026-09-07 ffmpeg
Advisory öffnen →
ffmpeg: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
HOCH DFN-CERT 2026-4610 2026-09-07 Google · Linux · Container · Netzwerk · Sicherheit
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Systemsoftware)
CVSS n/vEPSS 0.5%Konfidenz: MITTEL
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 40% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 7 Tage

Das Advisory bündelt 97 Schwachstellen im Linux-Kernel für Ubuntu 22.04 LTS, das beim Kunden im Einsatz ist. Die schwerwiegendsten Schwachstellen ermöglichen lokale Privilegieneskalation bis hin zur Codeausführung mit Administratorrechten; eine Schwachstelle ist über das benachbarte Netzwerk ohne Authentifizierung für DoS ausnutzbar. Da keine CVE-Details vorliegen, können EPSS und KEV-Status nicht bewertet werden – die Kombination aus Privilegieneskalation und Codeausführung bei lediglich 'üblichen Privilegien' als Voraussetzung ist im Unternehmenskontext jedoch ernst zu nehmen. Die Relevanz ist direkt gegeben, da Ubuntu 22.04 LTS explizit im Kundensystem geführt wird.

Empfehlung: Sicherheitsupdates für den Linux-Kernel auf allen Ubuntu 22.04 LTS Systemen zeitnah einspielen (apt update && apt upgrade linux-image-*). Systeme mit GCP-, GKE-, NVIDIA- oder Raspberry-Pi-Kernel-Varianten gesondert prüfen und entsprechende Pakete aktualisieren. Nach dem Update Neustart der betroffenen Systeme einplanen. SLES 15 separat auf verfügbare Kernel-Updates prüfen, da dieses Advisory nur Ubuntu adressiert.
CVE-2026-46170 · EPSS 0.1%CVE-2026-46275 · EPSS 0.2%CVE-2026-52912 · EPSS 0.1%CVE-2026-52918 · EPSS 0.3%CVE-2026-52919 · EPSS 0.1%CVE-2026-53357 · EPSS 0.2%CVE-2026-64039 · EPSS 0.2%CVE-2026-64048 · EPSS 0.5%+9 weitere
NICHT RELEVANT DFN-CERT 2026-4605 2026-09-07
Advisory öffnen →
MongoDB C Driver: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe (Linux, Entwicklung)
CVSS n/vEPSS 0.2%Konfidenz: MITTEL
Entwicklung · Linux
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 8% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
CVE-2026-81524 · EPSS 0.2%CVE-2026-84963 · EPSS 0.2%CVE-2026-84964 · EPSS 0.1%CVE-2026-84965 · EPSS 0.1%CVE-2026-84969 · EPSS 0.2%
NICHT RELEVANT DFN-CERT 2026-4603 2026-09-07 Netzwerk
Advisory öffnen →
Corosync Cluster Engine: Zwei Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Netzwerk)
CVSS n/vEPSS 0.3%Konfidenz: MITTEL
Netzwerk · Linux
EPSS-Einordnung

EPSS 0.3% – sehr geringes Ausnutzungsrisiko. Übertrifft 19% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Die Schwachstellen betreffen die Corosync Cluster Engine, eine Clustering-Software, die primär auf Linux-Systemen in Hochverfügbarkeitsumgebungen eingesetzt wird. Im Technologieportfolio der Beispiel GmbH (SLES 15, Ubuntu 22.04 LTS) ist Corosync nicht aufgeführt. Der Angriffsvektor ist auf das benachbarte Netzwerk (Adjacent Network) beschränkt, was die Ausnutzbarkeit gegenüber reinen Netzwerkangriffen deutlich einschränkt. CVE-Daten und EPSS-Scores liegen noch nicht vor, da das Advisory sehr neu ist; eine abschließende Bewertung der Exploitwahrscheinlichkeit ist daher nicht möglich.

Empfehlung: Kein Handlungsbedarf für die Beispiel GmbH, da Corosync nicht im eingesetzten Technologieportfolio enthalten ist. Sollte Corosync in der Umgebung doch vorhanden sein (z. B. als Abhängigkeit eines Hochverfügbarkeits-Setups auf SLES 15 oder Ubuntu 22.04), ist eine Aktualisierung auf die gepatchten Pakete (corosync-3.1.10-3 bzw. -6) vorzunehmen. Paketbestand auf betroffenen Linux-Systemen einmalig prüfen.
CVE-2026-81665 · EPSS 0.2%CVE-2026-81666 · EPSS 0.3%
NICHT RELEVANT DFN-CERT 2026-4602 2026-09-07
Advisory öffnen →
x-perf: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe (Linux, Systemsoftware)
CVSS n/vEPSS 0.9%Konfidenz: MITTEL
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.9% – sehr geringes Ausnutzungsrisiko. Übertrifft 57% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
CVE-2025-58185 · EPSS 0.5%CVE-2025-58188 · EPSS 0.4%CVE-2025-58189 · EPSS 0.4%CVE-2025-61723 · EPSS 0.6%CVE-2026-27145 · EPSS 0.9%
NICHT RELEVANT DFN-CERT 2026-4601 2026-09-07 Sicherheit
Advisory öffnen →
podman-tui: Mehrere Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen (Linux, Systemsoftware)
CVSS n/vEPSS 0.9%Konfidenz: MITTEL
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.9% – sehr geringes Ausnutzungsrisiko. Übertrifft 57% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

podman-tui ist ein Terminal-UI-Frontend für Podman und wird ausschließlich auf Linux-Systemen eingesetzt. Die Beispiel GmbH betreibt zwar Linux-Systeme (SLES 15, Ubuntu 22.04 LTS), jedoch ist podman-tui in keiner der aufgeführten eingesetzten Technologien enthalten. Podman selbst ist ebenfalls nicht Teil des dokumentierten Technologie-Stacks. Ohne den Einsatz von podman-tui oder Podman besteht keine Angriffsfläche für die genannten Schwachstellen.

Empfehlung: Keine Maßnahmen erforderlich, solange podman-tui und Podman nicht im Einsatz sind. Sollte podman-tui auf einzelnen Linux-Systemen (SLES 15 oder Ubuntu 22.04 LTS) installiert sein, ist dies zunächst zu inventarisieren und das Paket auf Version 2.0.0-1 oder neuer zu aktualisieren, sobald es im stabilen Repository verfügbar ist. Grundsätzlich empfiehlt sich eine regelmäßige Überprüfung installierter Pakete auf Linux-Systemen, um nicht dokumentierte Software zu identifizieren.
CVE-2025-47914 · EPSS 0.5%CVE-2026-27145 · EPSS 0.9%CVE-2026-39831 · EPSS 0.3%CVE-2026-39833 · EPSS 0.3%CVE-2026-41178 · EPSS 0.2%CVE-2026-46597 · EPSS 0.4%CVE-2026-57231 · EPSS 0.3%
NICHT RELEVANT DFN-CERT 2026-4599 2026-09-07 Linux · Oracle · Sicherheit
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe (Linux, Oracle, Systemsoftware)
CVSS 9.8EPSS 0.5%Konfidenz: HOCH
Systemsoftware · Linux Oracle
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 41% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft den Oracle Unbreakable Enterprise Kernel (kernel-uek) für Oracle Linux 8 und 9. Der Kunde setzt ausschließlich SLES 15 und Ubuntu 22.04 LTS ein, nicht Oracle Linux. Die genannte CVE-2026-46135 mit CVSS 9.8 und netzwerkbasiertem Angriffsvektor ohne Authentifizierung ist zwar theoretisch schwerwiegend, jedoch für die konkrete Systemlandschaft des Kunden nicht anwendbar. Der EPSS-Score von 0,5 % (Perzentile 36 %) deutet zudem auf eine aktuell geringe reale Ausnutzungswahrscheinlichkeit hin.

Empfehlung: Keine Maßnahmen erforderlich, da Oracle Linux nicht im Einsatz ist. Für die eingesetzten Linux-Distributionen (SLES 15, Ubuntu 22.04 LTS) sollten separate Kernel-Advisories der jeweiligen Hersteller (SUSE, Canonical) regelmäßig geprüft und Patches im üblichen Patch-Zyklus eingespielt werden.
CVE-2024-58240 · EPSS 0.3%CVE-2025-38560 · EPSS 0.2%CVE-2026-46135 · CVSS 9.8 · EPSS 0.5%CVE-2026-52995 · EPSS 0.1%CVE-2026-53090 · EPSS 0.1%CVE-2026-53392 · EPSS 0.5%CVE-2026-53399 · EPSS 0.5%CVE-2026-53402 · EPSS 0.1%+12 weitere
MITTEL DFN-CERT 2026-4598 2026-09-07 Linux · Oracle · Netzwerk · Sicherheit
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe (Linux, Oracle, Systemsoftware)
CVSS 7.8EPSS 0.5%Konfidenz: MITTEL
Systemsoftware · Linux Oracle
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 39% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Alle drei CVEs erfordern lokalen Zugriff (AV:L) mit niedrigen Privilegien (PR:L) – eine Remoteangriffsfläche besteht nicht direkt. Die EPSS-Werte liegen unter 0,1% (Perzentile 1–2%), was auf eine sehr geringe aktive Ausnutzungswahrscheinlichkeit hindeutet. Kein KEV-Eintrag vorhanden. Der Kunde betreibt Ubuntu 22.04 LTS und SLES 15, die potenziell betroffen sind; das Advisory bezieht sich jedoch primär auf Oracle Linux UEK, der im Kundensystem nicht eingesetzt wird.

Empfehlung: Für Ubuntu 22.04 LTS und SLES 15 reguläre Kernel-Updates im nächsten Wartungsfenster einspielen und Patchstand prüfen. Oracle Linux UEK ist im Kundenumfeld nicht relevant. Lokale Privilegieneskalation als Angriffspfad im Rahmen des allgemeinen Härtungskonzepts (Least Privilege, Monitoring lokaler Aktivitäten) im Blick behalten.
CVE-2025-10263 · EPSS 0.5%CVE-2025-23131 · EPSS 0.2%CVE-2026-31419 · CVSS 7.8 · EPSS 0.1%CVE-2026-43116 · CVSS 7.8 · EPSS 0.1%CVE-2026-43197 · EPSS 0.5%CVE-2026-43303 · EPSS 0.2%CVE-2026-46054 · CVSS 7.1 · EPSS 0.1%CVE-2026-46093 · EPSS 0.1%+12 weitere
MITTEL DFN-CERT 2026-4595 2026-09-07 Linux · Sicherheit
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriff (Linux, Systemsoftware)
CVSS n/vEPSS 0.5%Konfidenz: NIEDRIG
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 41% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Das Advisory betrifft den Linux-Kernel auf Ubuntu 14.04 LTS und 16.04 LTS – beides End-of-Life-Versionen, die der Kunde (Ubuntu 22.04 LTS) nicht einsetzt. Die beschriebenen Schwachstellen umfassen Remote-DoS, Informationsoffenlegung, Privilegieneskalation sowie lokale Code-Ausführung, wobei unterschiedliche Privilegien erforderlich sind. Da keine CVE-Details mit CVSS-Vektoren oder EPSS-Scores verfügbar sind und die betroffenen Kernel-Versionen nicht im Kundeneinsatz sind, ist die direkte Relevanz gering. Eine generelle Beobachtung ist dennoch angebracht, da ähnliche Schwachstellen erfahrungsgemäß auch neuere Kernel-Versionen betreffen können.

Empfehlung: Für Ubuntu 22.04 LTS im Kundeneinsatz besteht aktuell kein direkter Handlungsbedarf durch dieses Advisory. Der Kunde sollte jedoch prüfen, ob Canonical zeitnah entsprechende Patches für Ubuntu 22.04 LTS veröffentlicht, und den regulären Kernel-Patch-Zyklus für Ubuntu 22.04 LTS aufrechterhalten. Kernel-Updates sollten im nächsten planmäßigen Wartungsfenster eingespielt werden. SLES 15 ist ebenfalls nicht direkt adressiert, sollte aber analog beobachtet werden.
CVE-2022-50401 · EPSS 0.4%CVE-2026-43071 · EPSS 0.4%CVE-2026-52914 · EPSS 0.5%CVE-2026-53002 · EPSS 0.4%CVE-2026-53043 · EPSS 0.5%CVE-2026-53045 · EPSS 0.5%CVE-2026-53224 · EPSS 0.5%CVE-2026-53309 · EPSS 0.4%
NIEDRIG DFN-CERT 2026-4594 2026-09-07
Advisory öffnen →
libde265: Zwei Schwachstellen ermöglichen Denial-of-Service-Angriffe (Linux, Office)
CVSS n/vEPSS 0.3%Konfidenz: NIEDRIG
Office · Linux
EPSS-Einordnung

EPSS 0.3% – sehr geringes Ausnutzungsrisiko. Übertrifft 27% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Die beiden CVEs (CVE-2026-33164, CVE-2026-33165) betreffen die libde265-Bibliothek (HEVC/H.265-Decoder) und ermöglichen ausschließlich Denial-of-Service-Angriffe – keine Code-Ausführung oder Privilegieneskalation. Eine Schwachstelle ist remote ausnutzbar, erfordert jedoch Benutzerinteraktion (z. B. Öffnen einer manipulierten Mediendatei); die andere ist lokal. Keine CVE-Details, kein EPSS-Score und kein CISA-KEV-Eintrag verfügbar, was auf geringe aktive Ausnutzung hindeutet. Im Kundenkontext ist libde265 primär auf Linux-Systemen (Ubuntu 22.04 LTS) relevant, sofern Office-Anwendungen mit HEVC-Unterstützung eingesetzt werden – ein eher seltenes Szenario in typischen Unternehmensumgebungen.

Empfehlung: Prüfen, ob libde265 auf den Ubuntu 22.04 LTS-Systemen installiert ist (dpkg -l libde265*). Falls vorhanden und HEVC-Medienverarbeitung genutzt wird, das Paket im Rahmen des regulären Patch-Zyklus aktualisieren. Für SLES 15 auf verfügbare Herstellerupdates prüfen. Windows-Systeme sind von diesem Advisory nicht betroffen. Kein Notfall-Patching erforderlich.
CVE-2026-33164 · EPSS 0.3%CVE-2026-33165 · EPSS 0.2%
NICHT RELEVANT DFN-CERT 2026-4593 2026-09-07
Advisory öffnen →
libssh2: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Sicherheit)
CVSS 7.3EPSS 0.7%Konfidenz: MITTEL
Sicherheit · Linux
EPSS-Einordnung

EPSS 0.7% – sehr geringes Ausnutzungsrisiko. Übertrifft 50% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
CVE-2025-15661 · CVSS 6.5 · EPSS 0.3%CVE-2026-58050 · EPSS 0.7%CVE-2026-58051 · EPSS 0.4%CVE-2026-66032 · EPSS 0.3%CVE-2026-66034 · EPSS 0.3%CVE-2026-7598 · CVSS 7.3 · EPSS 0.4%
NICHT RELEVANT DFN-CERT 2026-4592 2026-09-07 Sicherheit
Advisory öffnen →
PowerDNS Recursor: Eine Schwachstelle ermöglicht das Umgehen von Sicherheitsvorkehrungen (Linux, Server)
CVSS n/vEPSS 0.1%Konfidenz: MITTEL
Server · Linux
EPSS-Einordnung

EPSS 0.1% – sehr geringes Ausnutzungsrisiko. Übertrifft 3% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Die Schwachstelle CVE-2026-52688 betrifft PowerDNS Recursor auf Linux-Systemen. Im dokumentierten Technologiestack der Beispiel GmbH ist PowerDNS Recursor nicht aufgeführt – die eingesetzten Linux-Systeme (SLES 15, Ubuntu 22.04 LTS) nutzen nach aktuellem Kenntnisstand keinen PowerDNS Recursor. Mangels CVE-Details sind CVSS-Vektor und EPSS-Score nicht verfügbar, jedoch ist die Relevanz für den Kunden aufgrund des fehlenden Produkteinsatzes nicht gegeben. Obwohl die Schwachstelle ohne Authentifizierung remote ausnutzbar ist, entfällt eine Handlungspflicht, solange PowerDNS Recursor nicht im Einsatz ist.

Empfehlung: Verifizieren, ob PowerDNS Recursor auf einem der Linux-Systeme (SLES 15, Ubuntu 22.04 LTS) installiert ist – auch als Abhängigkeit oder in Container-Umgebungen. Falls nicht vorhanden, keine weiteren Maßnahmen erforderlich. Falls doch vorhanden, umgehend auf pdns-recursor 5.4.6-2 oder höher aktualisieren.
CVE-2026-52688 · EPSS 0.1%
NICHT RELEVANT DFN-CERT 2026-4591 2026-09-07 Sicherheit
Advisory öffnen →
Hickory DNS: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe (Linux, Netzwerk)
CVSS n/vKonfidenz: MITTEL
Netzwerk · Linux
SentiGuard-Einschätzung — Nicht relevant

Hickory DNS ist eine in Rust geschriebene DNS-Bibliothek, die primär in Linux-Umgebungen mit Rust-basierten Anwendungen eingesetzt wird. Die Beispiel GmbH betreibt keine Systeme, auf denen Hickory DNS typischerweise zum Einsatz kommt – weder Windows Server noch SLES 15 oder Ubuntu 22.04 LTS nutzen Hickory DNS als Standard-DNS-Resolver. Keine CVE-Details oder EPSS-Scores sind verfügbar, was eine präzise Risikobewertung erschwert. Die verfügbaren Patches richten sich ausschließlich an Fedora-Distributionen, die im Kundenumfeld nicht vorhanden sind.

Empfehlung: Keine Maßnahmen erforderlich. Der Kunde sollte prüfen, ob intern entwickelte oder eingesetzte Rust-Anwendungen die Bibliotheken hickory-proto, hickory-net oder hickory-resolver als Abhängigkeit einbinden – falls ja, wäre ein Update auf Version 0.26.2 zu prüfen. Andernfalls ist keine Aktion notwendig.
NICHT RELEVANT DFN-CERT 2026-4590 2026-09-07
Advisory öffnen →
libsoup: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe (Linux, Netzwerk, Systemsoftware)
CVSS n/vEPSS 0.8%Konfidenz: MITTEL
Netzwerk Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.8% – sehr geringes Ausnutzungsrisiko. Übertrifft 54% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
CVE-2025-32907 · EPSS 0.7%CVE-2026-12549 · EPSS 0.4%CVE-2026-15709 · EPSS 0.8%CVE-2026-15711 · EPSS 0.4%CVE-2026-15712 · EPSS 0.7%CVE-2026-15713 · EPSS 0.6%CVE-2026-15714 · EPSS 0.7%CVE-2026-77014 · EPSS 0.2%+1 weitere
NICHT RELEVANT DFN-CERT 2026-4573 2026-09-07
Advisory öffnen →
Expat, MinGW: Zwei Schwachstellen ermöglichen u. a. einen Denial-of-Service-Angriff (Linux, Entwicklung, Systemsoftware)
CVSS n/vEPSS 0.3%Konfidenz: MITTEL
Entwicklung Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.3% – sehr geringes Ausnutzungsrisiko. Übertrifft 20% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
CVE-2026-76956 · EPSS 0.3%CVE-2026-76957 · EPSS 0.1%
KRITISCH DFN-CERT 2026-4566 2026-09-07 Google · Linux
Advisory öffnen →
Google Chrome, Chromium, Microsoft Edge: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Apple, Google, Linux, Microsoft, Office, Systemsoftware)
CVSS n/vEPSS 1.2%Konfidenz: MITTEL
Office Systemsoftware · Apple Google Linux Microsoft
EPSS-Einordnung

EPSS 1.2% – geringes Ausnutzungsrisiko. Übertrifft 65% aller bekannten CVEs. Ausnutzung möglich, aber selten beobachtet. Reguläres Patch-Management ausreichend.

SentiGuard-Einschätzung 📅 7 Tage

Eine der betroffenen Schwachstellen (CVE-2026-85046) wurde von der CISA in den Known Exploited Vulnerabilities Catalog aufgenommen, was aktive Ausnutzung in freier Wildbahn bestätigt. Browser-Schwachstellen dieser Art ermöglichen typischerweise Remote Code Execution durch präparierte Webseiten ohne erhöhte Benutzerrechte. Der Kunde betreibt Windows 10/11-Systeme, auf denen Chrome, Chromium oder Microsoft Edge standardmäßig eingesetzt werden dürften. Keine CVE-Detaildaten verfügbar, jedoch erzwingt der KEV-Status eine sofortige Reaktion unabhängig vom EPSS-Score.

Empfehlung: Sofortiges Update aller Browser-Installationen: Google Chrome auf Version 152.0.7977.82 oder höher, Microsoft Edge auf Version 152.0.4191.66 oder höher. Auf Linux-Systemen (Ubuntu 22.04, SLES 15) Chromium über den jeweiligen Paketmanager aktualisieren (Debian/Ubuntu: chromium 152.0.7977.82-1~deb12u1 oder neuer). Inventarisierung aller Systeme mit betroffenen Browser-Versionen priorisieren. Bis zum Abschluss des Patchings kann eine Einschränkung des Browserzugriffs auf nicht vertrauenswürdige Webseiten über Proxy-Policies als temporäre Maßnahme erwogen werden.
CVE-2026-85046 · EPSS 1.2%CVE-2026-85042 · EPSS 0.3%CVE-2026-85043 · EPSS 0.3%CVE-2026-85045 · EPSS 0.2%CVE-2026-85048 · EPSS 0.3%CVE-2026-85049 · EPSS 0.3%CVE-2026-85050 · EPSS 0.3%CVE-2026-85051 · EPSS 0.3%+2 weitere
MITTEL DFN-CERT 2026-4505 2026-09-07 Sicherheit
Advisory öffnen →
Thunderbird, Thunderbird ESR: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Apple, Google, Linux, Microsoft, Office)
CVSS n/vEPSS 0.4%Konfidenz: NIEDRIG
Office · Apple Google Linux Microsoft
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 33% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

Das Advisory betrifft Mozilla Thunderbird (E-Mail-Client) mit mehreren Schwachstellen, darunter Remote Code Execution. Da keine CVE-Details mit CVSS-Vektoren oder EPSS-Scores vorliegen, ist eine präzise Exploitabilitätsbewertung nicht möglich. Die Ausnutzung erfordert laut Advisory unterschiedliche Privilegien und in mehreren Fällen Benutzerinteraktion, was die reale Angriffsfläche im Unternehmenskontext reduziert. Thunderbird ist im Technologie-Stack der Beispiel GmbH nicht explizit aufgeführt; sofern der Client nicht eingesetzt wird, entfällt die Relevanz vollständig.

Empfehlung: Zunächst prüfen, ob Thunderbird im Unternehmen eingesetzt wird (inkl. privater Installation auf Unternehmensgeräten). Falls ja: Update auf Thunderbird 155 bzw. Thunderbird ESR 140.15 oder 153.2 zeitnah durchführen. Auf Linux-Systemen (Ubuntu 22.04, SLES 15) Paketaktualisierung über den jeweiligen Paketmanager anstoßen. Da Microsoft Exchange und Microsoft Office im Stack vorhanden sind, ist Thunderbird möglicherweise nicht flächendeckend im Einsatz – Inventarisierung empfohlen.
CVE-2026-75874 · EPSS 0.4%CVE-2026-84118 · EPSS 0.2%CVE-2026-84119 · EPSS 0.3%CVE-2026-84120 · EPSS 0.2%CVE-2026-84121 · EPSS 0.3%CVE-2026-84122 · EPSS 0.2%CVE-2026-84123 · EPSS 0.2%CVE-2026-84124 · EPSS 0.2%+6 weitere
MITTEL DFN-CERT 2026-1620 2026-09-07 Netzwerk
Advisory öffnen →
MiniUPnP: Eine Schwachstelle ermöglicht u. a. einen Denial-of-Service-Angriff (Linux, Systemsoftware)
CVSS n/vEPSS 0.7%Konfidenz: NIEDRIG
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.7% – sehr geringes Ausnutzungsrisiko. Übertrifft 50% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

Die Schwachstelle CVE-2026-5720 in MiniUPnP (miniupnpd) ermöglicht DoS und Informationsabfluss aus dem benachbarten Netzwerk ohne Authentifizierung, was den Angriff erleichtert. Der Angriffsvektor ist jedoch auf das benachbarte Netzwerk (Adjacent Network) beschränkt, was die Ausnutzbarkeit im Vergleich zu remote-ausnutzbaren Schwachstellen deutlich einschränkt. Keine CVE-Details mit CVSS/EPSS verfügbar und kein KEV-Eintrag bekannt, daher ist die reale Ausnutzungswahrscheinlichkeit schwer einzuschätzen. Der Kunde betreibt Ubuntu 22.04 LTS, für das ein Sicherheitsupdate bereitsteht – Relevanz besteht, sofern miniupnpd dort installiert und aktiv ist.

Empfehlung: Prüfen, ob miniupnpd auf den Ubuntu 22.04 LTS Systemen installiert und aktiv ist (dpkg -l miniupnpd / systemctl status miniupnpd). Falls ja, das bereitgestellte Sicherheitsupdate für Ubuntu 22.04 LTS zeitnah einspielen. Falls miniupnpd nicht benötigt wird, Dienst deaktivieren und Paket entfernen – UPnP-Dienste sollten in Unternehmensumgebungen grundsätzlich kritisch hinterfragt werden. SLES 15 separat auf Betroffenheit prüfen.
CVE-2026-5720 · EPSS 0.7%
Keine Ergebnisse für diese Filterauswahl.
📌 Watchlist
Filter:
Sortieren:
CVSS
Schweregrad einer Schwachstelle (0–10). Bewertet Angriffsvektor, Komplexität, benötigte Rechte und Auswirkung. Misst Schwere – nicht die Wahrscheinlichkeit aktiver Ausnutzung.
EPSS
Wahrscheinlichkeit (0–100%) der Ausnutzung in den nächsten 30 Tagen, basierend auf Threat Intelligence und Dark Web-Aktivität. Quelle: FIRST.org. Ergänzt CVSS um die reale Exploitabilität.
CISA KEV
US-Behörde CISA: Liste aktiv in der Wildnis ausgenutzter Schwachstellen. KEV-Eintrag = bestätigte Exploitation. Immer zeitnahes Handeln erforderlich.
CVE
Eindeutige, weltweit gültige Bezeichnung einer Sicherheitslücke (CVE-JJJJ-NNNN). Vergeben von MITRE, gepflegt in der NVD (NIST).
Konfidenz
HOCH: vollständige Datenbasis. MITTEL: teilweise verfügbar. NIEDRIG: wenig Daten (z.B. sehr neue CVEs) – manuelle Prüfung empfohlen.
Risikostufen
KRITISCH: sofort handeln. HOCH: zeitnah patchen. MITTEL: reguläres Patch-Management. NIEDRIG: beobachten. NICHT RELEVANT: betrifft keine eingesetzten Technologien.
Zeitrahmen
⚡ Sofort: 24–48h. 📅 7 Tage: Notfall-Patch. 📅 30 Tage: nächster Patch-Zyklus. 🔧 Wartungsfenster: planbar. 👁 Beobachten: keine Aktion, Monitoring.
Watchlist
CVEs aus KRITISCH-, HOCH- und MITTEL-Advisories werden automatisch aufgenommen und nach Tag 7, 30 und 90 re-evaluiert. Eskalation bei EPSS-Anstieg >5%, Überschreitung der 10%-Schwelle oder NEU in CISA KEV.