DFN-CERT Lagebericht
SentiGuard Datenschutz GmbH & Co. KG – Tägliche Sicherheitsanalyse
09. September 2026
39 Advisories verarbeitet
Übersicht:
2MITTEL
1NIEDRIG
Filter:
Sortieren:
NICHT RELEVANT CERT-Bund WID-SEC-2026-3233 2026-09-08 Eclipse Jetty
Advisory öffnen →
Eclipse Jetty: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3232 2026-09-08 Siemens SICAM 8
Advisory öffnen →
Siemens SICAM 8: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3231 2026-09-08 Roundcube
Advisory öffnen →
Roundcube: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3230 2026-09-08 strongSwan
Advisory öffnen →
strongSwan: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3229 2026-09-08 Red Hat Enterprise Linux
Advisory öffnen →
Red Hat Enterprise Linux: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3228 2026-09-08 libvirt
Advisory öffnen →
libvirt: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3227 2026-09-08 QT
Advisory öffnen →
QT: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3226 2026-09-08 JetBrains You Track
Advisory öffnen →
JetBrains You Track: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3225 2026-09-08 JetBrains IntelliJ IDEA
Advisory öffnen →
JetBrains IntelliJ IDEA: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3224 2026-09-08 TYPO3 Core
Advisory öffnen →
TYPO3 Core: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3223 2026-09-08 Adobe Magento Open Source
Advisory öffnen →
Adobe Magento Open Source: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3222 2026-09-08 GStreamer
Advisory öffnen →
GStreamer: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3221 2026-09-08 IBM App Connect Enterprise
Advisory öffnen →
IBM App Connect Enterprise: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3220 2026-09-08 SAP Patch Day September 2026
Advisory öffnen →
SAP Patch Day September 2026: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3219 2026-09-08 Samsung Android
Advisory öffnen →
Samsung Android: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3218 2026-09-08 MISP
Advisory öffnen →
MISP: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3217 2026-09-08 Zoho ManageEngine Endpoint Central
Advisory öffnen →
Zoho ManageEngine Endpoint Central: Mehrere Schwachstellen ermöglichen Erlangen von Benutzer- oder Administratorrechten
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3216 2026-09-08 libtpms
Advisory öffnen →
libtpms: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3215 2026-09-08 Red Hat Directory Server und Enterprise Linux (389-ds-base)
Advisory öffnen →
Red Hat Directory Server und Enterprise Linux (389-ds-base): Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft Red Hat Directory Server und 389-ds-base (Enterprise Linux). Im eingesetzten Technologie-Stack der Beispiel GmbH finden sich ausschließlich Windows Server, SLES 15 und Ubuntu 22.04 LTS – kein Red Hat Enterprise Linux und kein Red Hat Directory Server. Eine direkte Betroffenheit ist daher nicht gegeben. Mangels verfügbarer CVE-Details, CVSS-Vektoren und EPSS-Scores ist zudem keine inhaltliche Risikobewertung der Schwachstellen selbst möglich.

Empfehlung: Keine Maßnahmen erforderlich, da die betroffenen Produkte nicht im Einsatz sind. Sollte 389-ds-base auf SLES 15 oder Ubuntu 22.04 LTS als optionales Paket installiert sein (unwahrscheinlich, aber möglich), ist dies zu prüfen und ggf. zu patchen. Sobald CVE-Details verfügbar sind, Advisory erneut bewerten.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3214 2026-09-08 Red Hat Enterprise Linux (python-cryptography)
Advisory öffnen →
Red Hat Enterprise Linux (python-cryptography): Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3213 2026-09-08 Ollama
Advisory öffnen →
Ollama: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2616 2026-09-08 libvirt
Advisory öffnen →
libvirt: Schwachstelle ermöglicht Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT DFN-CERT 2026-4649 2026-09-08 Container · Sicherheit
Advisory öffnen →
Red Hat OpenShift Container Platform: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Netzwerk, Virtualisierung)
CVSS n/vEPSS 0.6%Konfidenz: HOCH
Netzwerk Virtualisierung · Linux
EPSS-Einordnung

EPSS 0.6% – sehr geringes Ausnutzungsrisiko. Übertrifft 46% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft Red Hat OpenShift Container Platform 4.20, die im dokumentierten Technologiestack der Beispiel GmbH nicht eingesetzt wird. Die Schwachstellen in Libreswan (DoS, remote, keine Privilegien erforderlich) und sg3_utils (Code-Ausführung, aber physischer Zugriff vorausgesetzt) wären grundsätzlich relevant für OpenShift-Betreiber, treffen hier jedoch nicht zu. Keine CVE-Daten mit EPSS-Scores verfügbar, da das Advisory sehr neu ist – eine tiefergehende Exploitabilitätsbewertung ist daher nicht möglich.

Empfehlung: Keine Maßnahmen erforderlich, da Red Hat OpenShift Container Platform nicht im Einsatz ist. Sollte OpenShift zukünftig eingeführt werden, ist dieses Advisory als Referenz für Patch-Anforderungen zu berücksichtigen. Für die eingesetzten Linux-Distributionen (SLES 15, Ubuntu 22.04 LTS) separat prüfen, ob Libreswan oder libarchive dort genutzt werden und ob entsprechende Hersteller-Patches vorliegen.
CVE-2026-12413 · EPSS 0.6%CVE-2026-14164 · EPSS 0.4%CVE-2026-14957 · EPSS 0.6%CVE-2026-16313 · EPSS 0.2%CVE-2026-50721 · EPSS 0.4%CVE-2026-50722 · EPSS 0.3%
NICHT RELEVANT DFN-CERT 2026-4648 2026-09-08 Sicherheit
Advisory öffnen →
Xen: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Hypervisor, Systemsoftware, Virtualisierung)
CVSS n/vKonfidenz: HOCH
Systemsoftware Virtualisierung · Linux Hypervisor
SentiGuard-Einschätzung — Nicht relevant

Der Kunde setzt laut Technologieprofil keinen Xen-Hypervisor ein. Die betroffenen Produkte (Xen 4.17.x–4.22.x, blktap/tapdisk) sind im dokumentierten Stack der Beispiel GmbH nicht vorhanden. Obwohl die Schwachstellen inhaltlich relevant wären – insbesondere CVE-2026-79605 und CVE-2026-79606 in tapdisk ermöglichen Codeausführung mit üblichen Privilegien in Virtualisierungsumgebungen – besteht für diesen Kunden keine Angriffsfläche. CVE-Daten und EPSS-Scores liegen noch nicht vor, da das Advisory sehr neu ist (2026-09-08).

Empfehlung: Keine Maßnahmen erforderlich, da Xen nicht im Einsatz ist. Falls zukünftig Xen-basierte Virtualisierung eingeführt wird, ist dieses Advisory erneut zu bewerten und ein Patch-Prozess für Xen-Sicherheitsupdates zu etablieren. Für Kunden mit Xen-Einsatz wären Patches für alle betroffenen Versionen (4.17.x–4.22.x) zeitnah einzuspielen.
CVE-2026-62437CVE-2026-79602CVE-2026-79603CVE-2026-79604CVE-2026-79605CVE-2026-79606
NICHT RELEVANT DFN-CERT 2026-4647 2026-09-08 Linux · Sicherheit · Server
Advisory öffnen →
Ignition: Mehrere Schwachstellen ermöglichen u. a. einen Cross-Site-Scripting-Angriff (Linux, Systemsoftware)
CVSS n/vEPSS 0.8%Konfidenz: HOCH
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.8% – sehr geringes Ausnutzungsrisiko. Übertrifft 54% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft 'ignition', ein Red Hat-spezifisches Tool zur Systemkonfiguration beim Erststart (Provisioning), das ausschließlich auf RHEL-basierten Systemen eingesetzt wird. Der Kunde betreibt SLES 15 und Ubuntu 22.04 LTS, jedoch kein Red Hat Enterprise Linux – damit ist keine der betroffenen Plattformen im Kundenbetrieb vorhanden. CVE-Daten und EPSS-Scores liegen noch nicht vor, da das Advisory sehr neu ist (2026-09-08). Die beschriebenen Schwachstellen (XSS, DoS in Go-Bibliotheken und OpenTelemetry-Go) wären selbst bei Betroffenheit als mittleres Risiko einzustufen, da keine Privilegieneskalation oder RCE beschrieben wird.

Empfehlung: Keine Maßnahmen erforderlich. Das betroffene Produkt 'ignition' ist nicht Bestandteil der Kundeninfrastruktur. Das Advisory kann ohne weiteres Handeln geschlossen werden. Sollte zukünftig RHEL in die Infrastruktur aufgenommen werden, ist 'ignition' in das Patch-Management aufzunehmen.
CVE-2026-33818 · EPSS 0.5%CVE-2026-39820 · EPSS 0.8%CVE-2026-41178 · EPSS 0.2%CVE-2026-42499 · EPSS 0.8%CVE-2026-56853 · EPSS 0.6%CVE-2026-56858 · EPSS 0.3%CVE-2026-56859 · EPSS 0.5%CVE-2026-56860 · EPSS 0.4%+1 weitere
NICHT RELEVANT DFN-CERT 2026-4645 2026-09-08 Linux · Sicherheit
Advisory öffnen →
gpsd: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes (Linux, Netzwerk, Systemsoftware)
CVSS n/vEPSS 0.3%Konfidenz: MITTEL
Netzwerk Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.3% – sehr geringes Ausnutzungsrisiko. Übertrifft 18% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Die Schwachstelle CVE-2026-60122 betrifft gpsd (GPS-Daemon), eine Software zur Verarbeitung von GPS-Gerätedaten, die im Unternehmensumfeld der Beispiel GmbH nicht eingesetzt wird. Die betroffenen Systeme des Kunden umfassen Windows Server, SLES 15 und Ubuntu 22.04 LTS, jedoch ist gpsd kein Bestandteil des dokumentierten Technologie-Stacks. Die Schwachstelle erfordert zudem lokalen Zugriff und Benutzerinteraktion, was die Ausnutzbarkeit im Unternehmenskontext ohnehin einschränkt. CVE-Daten und EPSS-Score sind noch nicht verfügbar, da das Advisory sehr neu ist.

Empfehlung: Keine Maßnahmen erforderlich, da gpsd nicht im Einsatz ist. Prüfen Sie vorsorglich, ob gpsd auf Linux-Systemen (SLES 15, Ubuntu 22.04 LTS) als ungenutzte Abhängigkeit installiert ist ('dpkg -l gpsd' bzw. 'rpm -q gpsd'). Falls vorhanden, deinstallieren oder patchen Sie das Paket im nächsten regulären Wartungsfenster.
CVE-2026-60122 · EPSS 0.3%
NICHT RELEVANT DFN-CERT 2026-4644 2026-09-08 Linux · Sicherheit
Advisory öffnen →
OpenTelemetry Collector: Mehrere Schwachstellen ermöglichen u. a. einen Cross-Site-Scripting-Angriff (Linux, Sonstiges)
CVSS n/vEPSS 0.8%Konfidenz: HOCH
Sonstiges · Linux
EPSS-Einordnung

EPSS 0.8% – sehr geringes Ausnutzungsrisiko. Übertrifft 54% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft den OpenTelemetry Collector unter Linux (Red Hat Enterprise Linux 10). Die Schwachstellen umfassen mehrere DoS-Vektoren in Go-Bibliotheken sowie eine XSS-Schwachstelle, wobei keine CVE-Daten mit CVSS-Scores oder EPSS-Werten verfügbar sind. Entscheidend ist jedoch, dass der Kunde laut Technologieprofil weder Red Hat Enterprise Linux noch den OpenTelemetry Collector einsetzt – die verwendeten Linux-Distributionen sind SLES 15 und Ubuntu 22.04 LTS. Selbst wenn OpenTelemetry Collector auf diesen Systemen betrieben würde, wären die bereitgestellten Patches spezifisch für RHEL 10 und nicht direkt anwendbar.

Empfehlung: Kein Handlungsbedarf für die aktuelle Infrastruktur der Beispiel GmbH. Falls OpenTelemetry Collector auf SLES 15 oder Ubuntu 22.04 LTS betrieben wird (nicht im Technologieprofil erfasst), sollte geprüft werden, ob Upstream-Patches oder distributionsspezifische Updates verfügbar sind. Das Technologieinventar sollte auf Vollständigkeit geprüft werden, um solche Lücken zu vermeiden.
CVE-2026-33818 · EPSS 0.5%CVE-2026-39820 · EPSS 0.8%CVE-2026-41178 · EPSS 0.2%CVE-2026-42499 · EPSS 0.8%CVE-2026-42504 · EPSS 0.6%CVE-2026-56853 · EPSS 0.6%CVE-2026-56858 · EPSS 0.3%CVE-2026-56859 · EPSS 0.5%+2 weitere
NICHT RELEVANT DFN-CERT 2026-4642 2026-09-08 Linux · Sicherheit
Advisory öffnen →
libvirt: Eine Schwachstelle ermöglicht die Eskalation von Privilegien (Linux, Systemsoftware, Virtualisierung)
CVSS n/vEPSS 0.1%Konfidenz: NIEDRIG
Systemsoftware Virtualisierung · Linux
EPSS-Einordnung

EPSS 0.1% – sehr geringes Ausnutzungsrisiko. Übertrifft 3% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 👁 Beobachten

Die Schwachstelle CVE-2026-63622 betrifft libvirt auf Linux-Systemen (Red Hat Enterprise Linux 10.0). Der Kunde setzt SLES 15 und Ubuntu 22.04 LTS ein, jedoch kein RHEL 10.0 oder eine vergleichbare Distribution, für die aktuell Patches bereitstehen. Zudem ist libvirt eine Virtualisierungsverwaltungsbibliothek, die im dokumentierten Technologie-Stack des Kunden nicht explizit gelistet ist. Da keine CVE-Details, kein CVSS-Vektor und kein EPSS-Score verfügbar sind, ist eine tiefergehende Exploitabilitätsbewertung nicht möglich – die lokale Ausnutzung mit üblichen Privilegien begrenzt das Risiko jedoch grundsätzlich.

Empfehlung: Prüfen, ob libvirt auf den Linux-Systemen (SLES 15, Ubuntu 22.04 LTS) des Kunden installiert und aktiv genutzt wird. Falls ja, Verfügbarkeit von Patches für die eingesetzten Distributionen beim jeweiligen Hersteller (SUSE, Canonical) beobachten und bei Verfügbarkeit im nächsten Wartungsfenster einspielen. Falls libvirt nicht eingesetzt wird, ist keine Maßnahme erforderlich.
CVE-2026-63622 · EPSS 0.1%
NICHT RELEVANT DFN-CERT 2026-4641 2026-09-08 Linux · Sicherheit · Server
Advisory öffnen →
Red Hat Directory Server: Eine Schwachstelle ermöglicht die Eskalation von Privilegien (Linux, Server)
CVSS n/vEPSS 0.6%Konfidenz: HOCH
Server · Linux
EPSS-Einordnung

EPSS 0.6% – sehr geringes Ausnutzungsrisiko. Übertrifft 45% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Die Schwachstelle CVE-2026-18922 betrifft Red Hat Directory Server (389-ds-base) auf Red Hat Enterprise Linux 6 Extended Life Cycle Support. Der Kunde setzt ausschließlich SLES 15 und Ubuntu 22.04 LTS als Linux-Systeme ein – kein Red Hat Enterprise Linux und kein 389-ds-base. Mangels CVE-Daten und EPSS-Score ist eine quantitative Exploitabilitätsbewertung nicht möglich, jedoch ist die Produktrelevanz für diesen Kunden eindeutig nicht gegeben. Zusätzlich handelt es sich um eine sehr alte RHEL-Version (ELS 6), die im Unternehmensumfeld ohnehin als End-of-Life gilt.

Empfehlung: Keine Maßnahmen erforderlich. Die betroffene Software und Plattform sind im Kundenumfeld nicht vorhanden. Kein Handlungsbedarf.
CVE-2026-18922 · EPSS 0.6%
NICHT RELEVANT DFN-CERT 2026-4638 2026-09-08 Linux · Sicherheit
Advisory öffnen →
Redis: Zwei Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes (Linux, Server)
CVSS n/vEPSS 0.5%Konfidenz: HOCH
Server · Linux
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 40% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Die beschriebenen Schwachstellen (CVE-2026-66373, CVE-2026-81934) betreffen Redis auf Linux-Systemen (RHEL 8/9). Der Kunde setzt laut Technologieprofil kein Redis ein – die eingesetzten Datenbankprodukte beschränken sich auf PostgreSQL. Obwohl Remote-Code-Execution mit üblichen Privilegien grundsätzlich als ernst einzustufen wäre, ist die Relevanz für die Beispiel GmbH mangels betroffener Komponente nicht gegeben. CVE-Daten und EPSS-Scores liegen noch nicht vor, da das Advisory sehr neu ist.

Empfehlung: Keine Maßnahmen erforderlich, da Redis nicht im Technologieportfolio des Kunden vorhanden ist. Sollte Redis zu einem späteren Zeitpunkt eingeführt werden, ist dieses Advisory erneut zu bewerten und ein Patch-Prozess einzuleiten.
CVE-2026-66373 · EPSS 0.5%CVE-2026-81934 · EPSS 0.4%
NICHT RELEVANT DFN-CERT 2026-4630 2026-09-08
Advisory öffnen →
GitPython: Eine Schwachstelle ermöglicht die Manipulation von Dateien (Linux, Systemsoftware)
CVSS n/vKonfidenz: MITTEL
Systemsoftware · Linux
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT DFN-CERT 2026-4628 2026-09-08 Sicherheit
Advisory öffnen →
Authen-SASL: Eine Schwachstelle ermöglicht das Umgehen von Sicherheitsvorkehrungen (Linux, Sicherheit)
CVSS n/vEPSS 0.2%Konfidenz: NIEDRIG
Sicherheit · Linux
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 12% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 👁 Beobachten

Die Schwachstelle CVE-2026-86219 betrifft das Perl-Modul Authen-SASL unter Linux. Im Kundenumfeld sind zwar Linux-Systeme (SLES 15, Ubuntu 22.04 LTS) vorhanden, jedoch ist das Perl-Modul 'Authen-SASL' typischerweise kein Standardbestandteil dieser Distributionen und wird nur in spezifischen Perl-basierten Anwendungen mit SASL-Authentifizierung eingesetzt. CVE-Daten, CVSS-Score und EPSS-Wert liegen nicht vor, was eine präzise Risikobewertung erschwert. Der einzige verfügbare Fix befindet sich im Testing-Status für Fedora 44, das im Kundenumfeld nicht eingesetzt wird.

Empfehlung: Prüfen Sie, ob auf den Linux-Systemen (SLES 15, Ubuntu 22.04 LTS) das Perl-Modul 'Authen-SASL' installiert ist (z. B. via 'dpkg -l libauthen-sasl-perl' bzw. 'rpm -q perl-Authen-SASL'). Ist das Paket nicht installiert, besteht kein Handlungsbedarf. Ist es vorhanden, beobachten Sie die Verfügbarkeit eines Patches für die eingesetzten Distributionen und planen Sie die Aktualisierung im nächsten regulären Wartungsfenster ein.
CVE-2026-86219 · EPSS 0.2%
NICHT RELEVANT DFN-CERT 2026-4626 2026-09-08
Advisory öffnen →
SBLIM-SFCB: Zwei Schwachstellen ermöglichen u. a. einen Denial-of-Service-Angriff (Linux, Server)
CVSS n/vEPSS 0.1%Konfidenz: MITTEL
Server · Linux
EPSS-Einordnung

EPSS 0.1% – sehr geringes Ausnutzungsrisiko. Übertrifft 1% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

SBLIM-SFCB (Small Footprint CIM Broker) ist ein CIM-Server für Linux-Systeme, der in der Infrastruktur der Beispiel GmbH nicht eingesetzt wird. Die betroffenen Systeme (SLES 15, Ubuntu 22.04 LTS) könnten theoretisch betroffen sein, jedoch ist SBLIM-SFCB kein Standardpaket dieser Distributionen und wird typischerweise nur in spezifischen Management-Umgebungen installiert. Beide Schwachstellen erfordern lokale Privilegien und ermöglichen lediglich DoS, Dateimanipulation und Informationsabfluss – kein Remote-Exploit-Szenario. CVE-Daten und EPSS-Scores liegen noch nicht vor, was eine präzise Exploitabilitätsbewertung verhindert.

Empfehlung: Prüfen Sie, ob SBLIM-SFCB auf den Linux-Systemen (SLES 15, Ubuntu 22.04 LTS) installiert ist (z. B. via 'rpm -q sblim-sfcb' bzw. 'dpkg -l sblim-sfcb'). Ist das Paket nicht installiert – was im Standardbetrieb zu erwarten ist – besteht kein Handlungsbedarf. Sollte es wider Erwarten installiert sein, deinstallieren Sie es, sofern es nicht betrieblich benötigt wird, oder warten Sie auf ein stabiles Update-Paket (derzeit nur im 'testing'-Status für Fedora verfügbar).
CVE-2026-73583 · EPSS 0.1%CVE-2026-73584 · EPSS 0.1%
NICHT RELEVANT DFN-CERT 2026-4625 2026-09-08 Sicherheit · Server
Advisory öffnen →
Roundcube Webmail: Mehrere Schwachstellen ermöglichen u. a. Cross-Site-Scripting-Angriffe (Linux, Microsoft, Office, Server)
CVSS n/vKonfidenz: MITTEL
Office Server · Linux Microsoft
SentiGuard-Einschätzung — Nicht relevant

Roundcube Webmail ist im dokumentierten Technologiestack der Beispiel GmbH nicht vorhanden. Der Kunde setzt Microsoft Exchange als Mail-Lösung ein, nicht Roundcube. Die beschriebenen Schwachstellen (XSS, SSRF, Dateimanipulation) betreffen ausschließlich Roundcube-Installationen und sind daher für diesen Kunden nicht anwendbar. CVE-Daten und EPSS-Scores liegen noch nicht vor, was eine tiefergehende Bewertung ohnehin einschränkt.

Empfehlung: Kein Handlungsbedarf für die Beispiel GmbH, da Roundcube Webmail nicht im Einsatz ist. Sollte Roundcube in Teilbereichen oder bei Tochtergesellschaften doch betrieben werden, ist ein Update auf Version 1.6.19 bzw. 1.7.4 zeitnah einzuspielen. Eine Überprüfung des vollständigen Software-Inventars auf nicht dokumentierte Roundcube-Instanzen wird empfohlen.
NICHT RELEVANT DFN-CERT 2026-4600 2026-09-08
Advisory öffnen →
Perl Data::Entropy: Eine Schwachstelle ermöglicht das Ausspähen von Informationen (Linux, Systemsoftware)
CVSS n/vEPSS 0.2%Konfidenz: MITTEL
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 6% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
CVE-2026-18536 · EPSS 0.2%
NICHT RELEVANT DFN-CERT 2026-4406 2026-09-08 IBM
Advisory öffnen →
IBM Java, IBM Java SDK, IBM WebSphere Application Server: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff (HP, IBM, Apple, Linux, Microsoft, Oracle, UNIX, Entwicklung, Middleware, Server)
CVSS n/vEPSS 0.2%Konfidenz: HOCH
Entwicklung Middleware Server · HP IBM Apple Linux Microsoft Oracle UNIX
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 14% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft IBM Java SDK, IBM WebSphere Application Server Liberty sowie IBM WebSphere Application Server 8.5 und 9.0. Im eingesetzten Technologie-Stack der Beispiel GmbH sind keine dieser IBM-Produkte vorhanden. Die betroffenen Plattformen (Windows, Linux) werden zwar eingesetzt, jedoch ohne die verwundbare IBM-Middleware-Schicht. CVE-Details und EPSS-Score liegen nicht vor, was eine präzise Exploitabilitätsbewertung verhindert, ändert aber nichts an der fehlenden Produktrelevanz.

Empfehlung: Keine Maßnahmen erforderlich. Sollte IBM WebSphere Application Server oder IBM Java SDK zukünftig im Unternehmen eingesetzt werden, ist ein Upgrade auf IBM SDK, Java Technology Edition Version 8 SR8 FP70 einzuplanen. Das Advisory zur Kenntnis nehmen und archivieren.
CVE-2026-16440 · EPSS 0.2%
MITTEL DFN-CERT 2026-4205 2026-09-08 Sicherheit
Advisory öffnen →
Thunderbird, Thunderbird ESR: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Apple, Google, Linux, Microsoft, Office)
CVSS n/vEPSS 0.6%Konfidenz: NIEDRIG
Office · Apple Google Linux Microsoft
EPSS-Einordnung

EPSS 0.6% – sehr geringes Ausnutzungsrisiko. Übertrifft 45% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

Thunderbird ist ein E-Mail-Client, der in Unternehmensumgebungen typischerweise nicht als kritische Infrastrukturkomponente eingesetzt wird. Die Schwachstellen ermöglichen zwar Remote Code Execution, erfordern jedoch in der Regel Benutzerinteraktion (Öffnen präparierter E-Mails oder Anhänge), was die Ausnutzbarkeit im Vergleich zu serverbasierten RCE-Schwachstellen deutlich einschränkt. Keine CVE-Details verfügbar, daher kein EPSS-Score oder KEV-Status auswertbar; die Einschätzung basiert auf dem typischen Angriffsmuster für E-Mail-Client-Schwachstellen. Der Kundenkontext zeigt Microsoft Exchange und Microsoft Office als primäre Kommunikationsinfrastruktur – Thunderbird ist im Technologieprofil nicht explizit gelistet, könnte aber auf einzelnen Linux-Systemen (SLES 15, Ubuntu 22.04) oder Windows-Endpunkten vorhanden sein.

Empfehlung: Prüfen, ob Thunderbird im Unternehmen eingesetzt wird (insbesondere auf Ubuntu 22.04 LTS und SLES 15). Falls ja: Update auf Thunderbird ESR 140.14.0 oder höher zeitnah einplanen und über Softwareverteilung ausrollen. Für Debian-basierte Systeme stehen Pakete bereit; für RHEL/SLES entsprechende Distributionspakete nutzen. Falls Thunderbird nicht offiziell freigegeben ist, Nutzung inventarisieren und ggf. deinstallieren.
CVE-2026-74934 · EPSS 0.2%CVE-2026-74935 · EPSS 0.3%CVE-2026-74936 · EPSS 0.4%CVE-2026-74937 · EPSS 0.3%CVE-2026-74938 · EPSS 0.3%CVE-2026-74939 · EPSS 0.3%CVE-2026-74940 · EPSS 0.4%CVE-2026-74941 · EPSS 0.3%+12 weitere
MITTEL DFN-CERT 2026-2191 2026-09-08 Linux · Sicherheit
Advisory öffnen →
XZ Utils: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff (Linux, Container, Datensicherung)
CVSS n/vEPSS 0.4%Konfidenz: NIEDRIG
Datensicherung · Linux Container
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 38% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

Die Schwachstelle in XZ Utils ermöglicht einen Denial-of-Service-Angriff und betrifft Linux-Systeme. Der Kunde betreibt SLES 15 und Ubuntu 22.04 LTS, die potenziell betroffen sind. Da keine CVE-Details vorliegen, können CVSS-Vektor, EPSS-Score und KEV-Status nicht bewertet werden – die Einschätzung basiert daher auf dem Advisory-Inhalt und dem Angriffstyp (DoS). Ein reiner DoS ohne Code-Ausführung ist im Unternehmenskontext relevant, aber nicht kritisch; die Verfügbarkeit von Patches für SUSE-Produkte deutet auf eine handhabbare Schwachstelle hin.

Empfehlung: Für SLES 15 (SP4–SP7 je nach eingesetzter Version) stehen Sicherheitsupdates für das Paket 'xz' bereit – diese sollten zeitnah eingespielt werden. Für Ubuntu 22.04 LTS ist zu prüfen, ob Canonical ein entsprechendes Update bereitstellt (apt-get update && apt-get upgrade xz-utils). Zusätzlich sollte geprüft werden, ob XZ Utils in Container-Images oder Backup-Lösungen eingesetzt wird und ob diese ebenfalls aktualisiert werden müssen.
CVE-2026-34743 · EPSS 0.4%
NIEDRIG DFN-CERT 2023-1443 2026-09-08 Sicherheit
Advisory öffnen →
HSQLDB, LibreOffice: Eine Schwachstelle ermöglicht die Manipulation von Dateien (Linux, Container, Middleware, Office, Server)
CVSS n/vEPSS 64.6%Konfidenz: NIEDRIG
Middleware Office Server · Linux Container
EPSS-Einordnung

EPSS 64.6% – sehr hohes Ausnutzungsrisiko. Übertrifft 99% aller bekannten CVEs. Mehr als jede zweite vergleichbare Schwachstelle wird innerhalb von 30 Tagen aktiv angegriffen.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Die Schwachstelle betrifft HSQLDB und LibreOffice und ermöglicht die Manipulation von Dateien. Keine CVE-Details oder CVSS-Scores sind verfügbar, was eine präzise Risikobewertung erschwert. Der Kunde setzt Microsoft Office ein, nicht LibreOffice, weshalb die direkte Betroffenheit entfällt. SLES 15 ist im Einsatz und war von den Patches betroffen, jedoch ist LibreOffice dort typischerweise nicht in Serverumgebungen produktiv im Einsatz. HSQLDB als eingebettete Datenbank in LibreOffice-Komponenten ist im beschriebenen Technologie-Stack nicht erkennbar präsent.

Empfehlung: Prüfen, ob LibreOffice oder HSQLDB auf SLES 15-Systemen oder Ubuntu 22.04 LTS installiert ist – auch als Abhängigkeit anderer Pakete. Falls vorhanden, verfügbare Sicherheitsupdates im nächsten regulären Wartungsfenster einspielen. Da der Kunde primär Microsoft Office einsetzt, ist kein dringender Handlungsbedarf gegeben. Ubuntu 22.04 LTS ist im Advisory nicht explizit als betroffene Version aufgeführt, dennoch sollte der Paketstand von hsqldb und libreoffice geprüft werden.
CVE-2023-1183 · EPSS 64.6%
Keine Ergebnisse für diese Filterauswahl.
📌 Watchlist
Filter:
Sortieren:
CVSS
Schweregrad einer Schwachstelle (0–10). Bewertet Angriffsvektor, Komplexität, benötigte Rechte und Auswirkung. Misst Schwere – nicht die Wahrscheinlichkeit aktiver Ausnutzung.
EPSS
Wahrscheinlichkeit (0–100%) der Ausnutzung in den nächsten 30 Tagen, basierend auf Threat Intelligence und Dark Web-Aktivität. Quelle: FIRST.org. Ergänzt CVSS um die reale Exploitabilität.
CISA KEV
US-Behörde CISA: Liste aktiv in der Wildnis ausgenutzter Schwachstellen. KEV-Eintrag = bestätigte Exploitation. Immer zeitnahes Handeln erforderlich.
CVE
Eindeutige, weltweit gültige Bezeichnung einer Sicherheitslücke (CVE-JJJJ-NNNN). Vergeben von MITRE, gepflegt in der NVD (NIST).
Konfidenz
HOCH: vollständige Datenbasis. MITTEL: teilweise verfügbar. NIEDRIG: wenig Daten (z.B. sehr neue CVEs) – manuelle Prüfung empfohlen.
Risikostufen
KRITISCH: sofort handeln. HOCH: zeitnah patchen. MITTEL: reguläres Patch-Management. NIEDRIG: beobachten. NICHT RELEVANT: betrifft keine eingesetzten Technologien.
Zeitrahmen
⚡ Sofort: 24–48h. 📅 7 Tage: Notfall-Patch. 📅 30 Tage: nächster Patch-Zyklus. 🔧 Wartungsfenster: planbar. 👁 Beobachten: keine Aktion, Monitoring.
Watchlist
CVEs aus KRITISCH-, HOCH- und MITTEL-Advisories werden automatisch aufgenommen und nach Tag 7, 30 und 90 re-evaluiert. Eskalation bei EPSS-Anstieg >5%, Überschreitung der 10%-Schwelle oder NEU in CISA KEV.