DFN-CERT Lagebericht
SentiGuard Datenschutz GmbH & Co. KG – Tägliche Sicherheitsanalyse
12. September 2026
36 Advisories verarbeitet
Übersicht:
1HOCH
1MITTEL
1NIEDRIG
Filter:
Sortieren:
NICHT RELEVANT CERT-Bund WID-SEC-2026-3320 2026-09-11 MongoDB
Advisory öffnen →
MongoDB: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3319 2026-09-11 Red Hat Enterprise Linux (GNU coreutils unexpand)
Advisory öffnen →
Red Hat Enterprise Linux (GNU coreutils unexpand): Schwachstelle ermöglicht DoS und Manipulation von Dateien
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3318 2026-09-11 Angular
Advisory öffnen →
Angular: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3317 2026-09-11 [niedrig] GNU libc
Advisory öffnen →
[niedrig] GNU libc: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3316 2026-09-11 OpenClaw
Advisory öffnen →
OpenClaw: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3315 2026-09-11 GitLab
Advisory öffnen →
GitLab: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3314 2026-09-11 MISP
Advisory öffnen →
MISP: Mehrere Schwachstellen ermöglichen Manipulation von Dateien
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3313 2026-09-11 Flowise
Advisory öffnen →
Flowise: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3312 2026-09-11 libvirt
Advisory öffnen →
libvirt: Schwachstelle ermöglicht Privilegieneskalation
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3311 2026-09-11 Langflow
Advisory öffnen →
Langflow: Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3310 2026-09-11 QT (NFC-Modul)
Advisory öffnen →
QT (NFC-Modul): Schwachstelle ermöglicht DoS and die Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3309 2026-09-11 BigBlueButton
Advisory öffnen →
BigBlueButton: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3308 2026-09-11 IBM DB2
Advisory öffnen →
IBM DB2: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3307 2026-09-11 IBM MQ Appliance (Axios Node.js)
Advisory öffnen →
IBM MQ Appliance (Axios Node.js): Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2124 2026-09-11 Apache ActiveMQ
Advisory öffnen →
Apache ActiveMQ: Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung — Nicht relevant

Apache ActiveMQ ist in den eingesetzten Technologien der Beispiel GmbH nicht aufgeführt. Da keine CVE-Details, kein CVSS-Vektor, kein EPSS-Score und kein Advisory-Volltext vorliegen, ist eine inhaltliche Risikobewertung der Schwachstellen selbst nicht möglich. Historisch waren ActiveMQ-Schwachstellen teils kritisch (z.B. CVE-2023-46604, CISA KEV), weshalb bei tatsächlichem Einsatz erhöhte Aufmerksamkeit geboten wäre.

Empfehlung: Prüfen, ob Apache ActiveMQ im Unternehmen eingesetzt wird – auch indirekt über Middleware, ESB-Lösungen oder Drittanwendungen. Falls ActiveMQ vorhanden ist, Advisory erneut auswerten sobald CVE-Details verfügbar sind und Patches umgehend einspielen. Andernfalls keine Maßnahmen erforderlich.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1993 2026-09-11 Android Patchday Juni 2026
Advisory öffnen →
Android Patchday Juni 2026: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1741 2026-09-11 Apache ActiveMQ
Advisory öffnen →
Apache ActiveMQ: Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung — Nicht relevant

Apache ActiveMQ ist in der eingesetzten Technologiebasis der Beispiel GmbH nicht aufgeführt. Da keine CVE-Details, kein CVSS-Vektor, kein EPSS-Score und kein Advisory-Volltext vorliegen, ist eine inhaltliche Risikobewertung der Schwachstellen selbst nicht möglich. Historisch wurden in Apache ActiveMQ jedoch kritische RCE-Schwachstellen (z.B. CVE-2023-46604) aktiv ausgenutzt, weshalb das Produkt generell als hochriskant einzustufen ist, sofern es im Einsatz wäre.

Empfehlung: Da Apache ActiveMQ nicht im Technologieportfolio des Kunden gelistet ist, besteht kein unmittelbarer Handlungsbedarf. Empfehlung: Prüfen, ob Apache ActiveMQ möglicherweise als versteckte Abhängigkeit (z.B. in Middleware, ESB oder Applikationsservern) im Einsatz ist. Falls ja, Advisory erneut mit vollständigen CVE-Details bewerten und entsprechend priorisieren.
NICHT RELEVANT CERT-Bund WID-SEC-2023-0690 2026-09-11 cURL
Advisory öffnen →
cURL: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
HOCH DFN-CERT 2026-4779 2026-09-11 Linux · Sicherheit · Server
Advisory öffnen →
OpenSSL: Zwei Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe (Linux, Sicherheit)
CVSS 8.8EPSS 5.6%Konfidenz: MITTEL
Sicherheit · Linux
EPSS-Einordnung

EPSS 5.6% – moderates Ausnutzungsrisiko. Übertrifft 92% aller bekannten CVEs. Im oberen Viertel aller CVEs nach Exploitation-Wahrscheinlichkeit.

SentiGuard-Einschätzung 📅 7 Tage

CVE-2026-45447 weist einen CVSS-Score von 8.8 auf und ist über das Netzwerk ohne Authentifizierung (PR:L ist hier zu beachten – niedrige Privilegien erforderlich) mit niedriger Angriffskomplexität ausnutzbar, mit potenziell vollständiger Kompromittierung von Vertraulichkeit, Integrität und Verfügbarkeit. Der EPSS-Score von 1,4% (Perzentile 69%) deutet auf eine überdurchschnittliche, aber noch moderate Ausnutzungswahrscheinlichkeit hin – kein aktiver Exploit-Einsatz bekannt, kein KEV-Eintrag. Der Kunde setzt OpenSSL explizit ein (u. a. auf Ubuntu 22.04 LTS und SLES 15), womit eine direkte Betroffenheit besteht. Zusätzlich ist CVE-2024-5535 im Advisory enthalten, das bereits aus 2024 bekannt ist und ggf. bereits gepatcht wurde – dies sollte geprüft werden.

Empfehlung: OpenSSL auf allen betroffenen Linux-Systemen (Ubuntu 22.04 LTS, SLES 15) auf die jeweils aktuelle gepatchte Version aktualisieren. Paketmanager-Updates (apt, zypper) prüfen und einspielen. Zusätzlich den Status von CVE-2024-5535 auf diesen Systemen verifizieren, da dieses CVE aus 2024 stammt und möglicherweise bereits durch frühere Updates adressiert wurde. Dienste, die OpenSSL nutzen (Apache, nginx, PostgreSQL), nach dem Update neu starten. Das Advisory bezieht sich explizit auf Red Hat ELS 6 – prüfen, ob im Kundenumfeld vergleichbare End-of-Life-Systeme existieren.
CVE-2024-5535 · EPSS 5.6%CVE-2026-45447 · CVSS 8.8 · EPSS 1.4%
NICHT RELEVANT DFN-CERT 2026-4778 2026-09-11 Linux · Sicherheit
Advisory öffnen →
OSBuild Composer: Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien (Linux, Datensicherung)
CVSS n/vEPSS 0.4%Konfidenz: HOCH
Datensicherung · Linux
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 36% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

OSBuild Composer ist ein Red Hat-spezifisches Werkzeug zur Erstellung von OS-Images, das ausschließlich auf RHEL-Systemen eingesetzt wird. Der Kunde betreibt laut Technologieprofil SLES 15 und Ubuntu 22.04 LTS, jedoch keine RHEL-Systeme. Die beschriebenen Schwachstellen (XSS, Privilegieneskalation, DoS, Informationsoffenlegung) betreffen ausschließlich RHEL 10 und zugehörige Varianten. Mangels CVE-Daten und EPSS-Scores ist keine quantitative Exploitabilitätsbewertung möglich, die Nicht-Relevanz ergibt sich jedoch eindeutig aus dem fehlenden Einsatz der betroffenen Plattform.

Empfehlung: Keine Maßnahmen erforderlich. Das Advisory ist für die Beispiel GmbH nicht relevant, da weder RHEL noch OSBuild Composer im Technologieportfolio vorhanden sind. Keine weiteren Aktionen notwendig.
CVE-2026-25681 · EPSS 0.2%CVE-2026-27136 · EPSS 0.2%CVE-2026-39821 · EPSS 0.4%CVE-2026-41178 · EPSS 0.2%CVE-2026-42502 · EPSS 0.2%CVE-2026-55677 · EPSS 0.4%
NICHT RELEVANT DFN-CERT 2026-4777 2026-09-11 Linux · Oracle · Sicherheit
Advisory öffnen →
GStreamer: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff (Linux, Oracle, Office, Systemsoftware)
CVSS n/vEPSS 0.5%Konfidenz: MITTEL
Office Systemsoftware · Linux Oracle
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 41% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 👁 Beobachten

Die Schwachstelle CVE-2026-85150 betrifft das GStreamer-Paket 'gstreamer1-plugins-base' unter Red Hat Enterprise Linux 10 und Oracle Linux 10. Der Kundenkontext umfasst SLES 15 und Ubuntu 22.04 LTS, jedoch keine RHEL- oder Oracle-Linux-Systeme. Obwohl GStreamer grundsätzlich auch auf anderen Linux-Distributionen vorhanden sein kann, sind keine Patches für SLES oder Ubuntu im Advisory genannt. CVE-Daten (CVSS, EPSS) sind nicht verfügbar, da das Advisory sehr neu ist; die beschriebene DoS-Schwachstelle ohne Authentifizierungserfordernis wäre grundsätzlich relevant, trifft aber die eingesetzten Plattformen des Kunden nicht direkt.

Empfehlung: Kein unmittelbarer Handlungsbedarf für die Beispiel GmbH, da die betroffenen Plattformen (RHEL 10, Oracle Linux 10) nicht im Einsatz sind. Es sollte geprüft werden, ob GStreamer auf den vorhandenen Linux-Systemen (SLES 15, Ubuntu 22.04 LTS) installiert ist und ob entsprechende Distributionspatcher für diese Plattformen folgen. Das Advisory sollte beobachtet werden, bis vollständige CVE-Daten (CVSS, EPSS) vorliegen und ggf. weitere Distributionen betroffen sind.
CVE-2026-85150 · EPSS 0.5%
NICHT RELEVANT DFN-CERT 2026-4776 2026-09-11
Advisory öffnen →
Ruby, RubyGems: Zwei Schwachstellen ermöglichen u. a. einen Denial-of-Service-Angriff (Linux, Entwicklung, Systemsoftware)
CVSS n/vEPSS 0.6%Konfidenz: MITTEL
Entwicklung Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.6% – sehr geringes Ausnutzungsrisiko. Übertrifft 45% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
CVE-2026-80212 · EPSS 0.6%CVE-2026-80213 · EPSS 0.4%
NICHT RELEVANT DFN-CERT 2026-4775 2026-09-11
Advisory öffnen →
stb: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff (Linux, Entwicklung)
CVSS n/vEPSS 0.1%Konfidenz: MITTEL
Entwicklung · Linux
EPSS-Einordnung

EPSS 0.1% – sehr geringes Ausnutzungsrisiko. Übertrifft 1% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
CVE-2026-79516 · EPSS 0.1%
NICHT RELEVANT DFN-CERT 2026-4773 2026-09-11 Sicherheit
Advisory öffnen →
Dovecot: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Server)
CVSS n/vEPSS 0.4%Konfidenz: MITTEL
Server · Linux
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 31% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Dovecot ist ein Open-Source-IMAP/POP3-Mailserver für Linux/Unix-Systeme. Der Kunde setzt Microsoft Exchange als Mailserver ein und betreibt kein Dovecot in seiner dokumentierten Infrastruktur. Obwohl Ubuntu 22.04 LTS und SLES 15 im Einsatz sind, ist Dovecot dort nicht als eingesetzte Technologie gelistet. CVE-Daten und EPSS-Scores liegen noch nicht vor, da das Advisory sehr neu ist – eine Bewertung der Exploitabilität ist daher ohnehin eingeschränkt.

Empfehlung: Keine Maßnahmen erforderlich, sofern Dovecot tatsächlich nicht im Einsatz ist. Zur Sicherheit sollte kurz geprüft werden, ob Dovecot auf den Linux-Systemen (Ubuntu 22.04, SLES 15) als Paket installiert ist – auch ungenutzte Installationen stellen ein Risiko dar. Falls Dovecot gefunden wird: Paket auf Version 2.4.5 oder höher aktualisieren bzw. deinstallieren, wenn nicht benötigt.
CVE-2026-27852 · EPSS 0.4%CVE-2026-33263 · EPSS 0.3%CVE-2026-33604 · EPSS 0.3%CVE-2026-33605 · EPSS 0.4%CVE-2026-33606 · EPSS 0.2%CVE-2026-33607 · EPSS 0.3%CVE-2026-40014 · EPSS 0.3%CVE-2026-40015 · EPSS 0.3%+5 weitere
NICHT RELEVANT DFN-CERT 2026-4772 2026-09-11
Advisory öffnen →
GNOME Evolution: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes (Linux, Office)
CVSS n/vEPSS 0.3%Konfidenz: HOCH
Office · Linux
EPSS-Einordnung

EPSS 0.3% – sehr geringes Ausnutzungsrisiko. Übertrifft 24% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Die Schwachstelle CVE-2026-88859 betrifft GNOME Evolution, einen E-Mail-Client für Linux-Desktop-Umgebungen. Der Kundenkontext zeigt keine GNOME Evolution-Installation – eingesetzte Linux-Systeme sind SLES 15 und Ubuntu 22.04 LTS als Server-Systeme, auf denen typischerweise kein Desktop-E-Mail-Client wie Evolution betrieben wird. Selbst wenn Evolution installiert wäre, ist die Ausführung von JavaScript auf einen isolierten E-Mail-Kontext beschränkt, was den Schadenspfad erheblich einschränkt. CVE-Daten und EPSS-Score liegen nicht vor (sehr neues Advisory), jedoch ändert dies nichts an der fehlenden Produktrelevanz für diesen Kunden.

Empfehlung: Keine Maßnahmen erforderlich, da GNOME Evolution nicht im Technologieportfolio der Beispiel GmbH eingesetzt wird. Zur Sicherheit sollte kurz verifiziert werden, ob auf den Ubuntu 22.04 LTS-Systemen zufällig Evolution installiert ist (dpkg -l evolution). Falls ja, Paket deinstallieren oder auf einen gepatchten Stand aktualisieren, sobald stabile Pakete verfügbar sind.
CVE-2026-88859 · EPSS 0.3%
NICHT RELEVANT DFN-CERT 2026-4771 2026-09-11 Netzwerk · Sicherheit
Advisory öffnen →
Red Hat AMQ Broker: Mehrere Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen (Linux, Container, Middleware)
CVSS 8.7EPSS 1.0%Konfidenz: HOCH
Middleware · Linux Container
EPSS-Einordnung

EPSS 1.0% – geringes Ausnutzungsrisiko. Übertrifft 60% aller bekannten CVEs. Ausnutzung möglich, aber selten beobachtet. Reguläres Patch-Management ausreichend.

SentiGuard-Einschätzung — Nicht relevant

Red Hat AMQ Broker ist eine Java-basierte Messaging-Middleware-Lösung, die im dokumentierten Technologiestack der Beispiel GmbH nicht vorhanden ist. Die betroffenen Produkte (Red Hat AMQ Broker, Linux Container auf RHEL-Basis) sind im Kundenumfeld nicht im Einsatz. Obwohl einzelne CVEs hohe CVSS-Scores (bis 8.7) und netzwerkbasierte Angriffsvektoren ohne Authentifizierung aufweisen, ist die Relevanz mangels betroffener Systeme beim Kunden nicht gegeben. Die EPSS-Werte (0.5–1.0%) bestätigen zudem eine aktuell geringe reale Ausnutzungswahrscheinlichkeit.

Empfehlung: Kein Handlungsbedarf für die Beispiel GmbH, da Red Hat AMQ Broker nicht im Einsatz ist. Sollte AMQ Broker oder Apache ActiveMQ in Zukunft eingeführt werden, ist dieses Advisory als Referenz zu berücksichtigen. Für Umgebungen mit Apache ActiveMQ (CVE-2026-42588) sollte geprüft werden, ob dieser separat – außerhalb von AMQ Broker – betrieben wird; in diesem Fall wäre eine gesonderte Bewertung erforderlich.
CVE-2026-10050 · EPSS 0.5%CVE-2026-42264 · CVSS 7.4 · EPSS 0.5%CVE-2026-42338 · EPSS 0.5%CVE-2026-42588 · EPSS 0.7%CVE-2026-44249 · EPSS 0.6%CVE-2026-44492 · CVSS 8.6 · EPSS 0.9%CVE-2026-44494 · CVSS 8.7 · EPSS 1.0%CVE-2026-49362 · EPSS 0.4%+5 weitere
NICHT RELEVANT DFN-CERT 2026-4770 2026-09-11 Netzwerk · Sicherheit
Advisory öffnen →
Red Hat AMQ Broker: Mehrere Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen (Linux, Container, Middleware)
CVSS 8.7EPSS 1.0%Konfidenz: HOCH
Middleware · Linux Container
EPSS-Einordnung

EPSS 1.0% – geringes Ausnutzungsrisiko. Übertrifft 60% aller bekannten CVEs. Ausnutzung möglich, aber selten beobachtet. Reguläres Patch-Management ausreichend.

SentiGuard-Einschätzung — Nicht relevant

Red Hat AMQ Broker ist eine Java-basierte Messaging-Middleware-Lösung, die im dokumentierten Technologiestack der Beispiel GmbH nicht vorhanden ist. Die betroffenen Plattformen (Linux Container, Middleware) decken sich zwar teilweise mit dem Kundensystem (SLES 15, Ubuntu 22.04), jedoch ist AMQ Broker selbst nicht im Einsatz. Die CVEs weisen zwar relevante CVSS-Scores (7.4–8.7) und netzwerkbasierte Angriffsvektoren ohne Authentifizierung auf, die EPSS-Werte (0.5–1.0%) sind jedoch niedrig und deuten auf geringe aktive Ausnutzung hin. Ohne das betroffene Produkt im Stack besteht kein Handlungsbedarf.

Empfehlung: Kein Handlungsbedarf für die Beispiel GmbH, da Red Hat AMQ Broker nicht im Einsatz ist. Sollte AMQ Broker zukünftig eingeführt werden, ist sicherzustellen, dass mindestens Version 7.14.1 verwendet wird. Das Advisory kann archiviert werden.
CVE-2025-14813 · EPSS 0.1%CVE-2026-10050 · EPSS 0.5%CVE-2026-42264 · CVSS 7.4 · EPSS 0.5%CVE-2026-42338 · EPSS 0.5%CVE-2026-42588 · EPSS 0.7%CVE-2026-44249 · EPSS 0.6%CVE-2026-44492 · CVSS 8.6 · EPSS 0.9%CVE-2026-44494 · CVSS 8.7 · EPSS 1.0%+4 weitere
NIEDRIG DFN-CERT 2026-4769 2026-09-11 Linux · Oracle · Sicherheit
Advisory öffnen →
GNU Coreutils: Eine Schwachstelle ermöglicht u. a. einen Denial-of-Service-Angriff (Linux, Oracle, Systemsoftware)
CVSS n/vEPSS 0.1%Konfidenz: NIEDRIG
Systemsoftware · Linux Oracle
EPSS-Einordnung

EPSS 0.1% – sehr geringes Ausnutzungsrisiko. Übertrifft 4% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Die Schwachstelle CVE-2026-56392 in GNU Coreutils erfordert lokalen Zugriff, keine Privilegien, aber Benutzerinteraktion – der Angriffsvektor ist damit erheblich eingeschränkt. Das primäre Schadensszenario ist ein Denial-of-Service; weitergehende Angriffe werden nur als möglich, nicht als wahrscheinlich beschrieben. Keine CVE-Details (CVSS, EPSS) sind verfügbar, und die Schwachstelle ist nicht im CISA KEV gelistet. Entscheidend für den Kunden: Die betroffenen Plattformen sind RHEL 9 und Oracle Linux 9 – der Kunde setzt SLES 15 und Ubuntu 22.04 LTS ein, für die bislang keine Patches ausgewiesen sind; die direkte Betroffenheit ist daher unklar.

Empfehlung: Da der Kunde SLES 15 und Ubuntu 22.04 LTS einsetzt, sollten die jeweiligen Vendor-Advisories (SUSE Security Advisories, Ubuntu Security Notices) auf Patches für coreutils zu CVE-2026-56392 beobachtet werden. Sobald Updates für die eingesetzten Distributionen verfügbar sind, Einspielung im nächsten regulären Wartungsfenster. Kein sofortiger Handlungsbedarf, da lokaler Zugriff und Benutzerinteraktion vorausgesetzt werden und kein aktiver Exploit bekannt ist.
CVE-2026-56392 · EPSS 0.1%
NICHT RELEVANT DFN-CERT 2026-4767 2026-09-11 Sicherheit
Advisory öffnen →
Trivy: Mehrere Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen (Linux, Sicherheit)
CVSS n/vEPSS 0.4%Konfidenz: MITTEL
Sicherheit · Linux
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 37% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft Trivy, ein Container-Security-Scanning-Tool, das primär auf Linux-Systemen eingesetzt wird. Der Kunde betreibt zwar SLES 15 und Ubuntu 22.04 LTS, jedoch ist Trivy kein explizit genanntes Produkt in der eingesetzten Technologiebasis. Die betroffenen Komponenten (cosign, grpc-gateway, OpenTelemetry-Go, oras-go, Google Go Cryptography) sind Abhängigkeiten von Trivy selbst und nicht eigenständig im Kundensystem vorhanden. Zu keiner der zehn CVEs liegen CVSS-Vektoren, EPSS-Scores oder KEV-Einträge vor, da das Advisory sehr neu ist und CVE-Daten noch fehlen.

Empfehlung: Prüfen, ob Trivy im Unternehmen eingesetzt wird (z. B. in CI/CD-Pipelines oder DevSecOps-Prozessen). Falls ja, auf die aktuelle Version aktualisieren, sobald ein Patch verfügbar ist. Da Trivy kein dokumentierter Bestandteil der Kundeninfrastruktur ist, besteht aktuell kein unmittelbarer Handlungsbedarf. Das Advisory erneut bewerten, sobald CVE-Details und CVSS-Scores vorliegen.
CVE-2026-24122 · EPSS 0.2%CVE-2026-37236 · EPSS 0.4%CVE-2026-41178 · EPSS 0.2%CVE-2026-50163 · EPSS 0.4%CVE-2026-56854 · EPSS 0.3%CVE-2026-56855 · EPSS 0.4%CVE-2026-78662 · EPSS 0.3%CVE-2026-84303 · EPSS 0.3%+2 weitere
NICHT RELEVANT DFN-CERT 2026-4766 2026-09-11 Sicherheit
Advisory öffnen →
Hauler: Mehrere Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen (Linux, Netzwerk)
CVSS n/vEPSS 0.4%Konfidenz: MITTEL
Netzwerk · Linux
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 31% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft 'hauler', ein Container-Artefakt-Management-Tool für openSUSE Leap 16.0. Die Beispiel GmbH setzt ausschließlich SLES 15 und Ubuntu 22.04 LTS als Linux-Distributionen ein – kein openSUSE Leap 16.0. Zu den genannten CVEs (CVE-2026-41888, CVE-2026-56854, CVE-2026-56855, CVE-2026-78662) liegen keine CVSS- oder EPSS-Daten vor, da das Advisory sehr neu ist. Eine direkte Betroffenheit ist aufgrund der nicht eingesetzten Plattform nicht gegeben.

Empfehlung: Kein Handlungsbedarf für die Beispiel GmbH, da weder openSUSE Leap 16.0 noch das Tool 'hauler' im Einsatz sind. Sollte 'hauler' auf anderen Linux-Systemen (SLES 15, Ubuntu) eigenständig installiert worden sein, ist dies zu prüfen und ggf. ein Update einzuspielen. Das Advisory sollte bei zukünftiger Einführung von openSUSE-Systemen erneut bewertet werden.
CVE-2026-41888 · EPSS 0.3%CVE-2026-56854 · EPSS 0.3%CVE-2026-56855 · EPSS 0.4%CVE-2026-78662 · EPSS 0.3%
NICHT RELEVANT DFN-CERT 2026-4764 2026-09-11 Sicherheit
Advisory öffnen →
Helm: Mehrere Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen (Linux, Netzwerk)
CVSS n/vEPSS 0.4%Konfidenz: MITTEL
Netzwerk · Linux
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 37% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft Helm (Kubernetes Package Manager) auf openSUSE Leap 16.0. Der Kunde setzt weder Helm noch openSUSE/Leap ein – die eingesetzten Linux-Systeme sind SLES 15 und Ubuntu 22.04 LTS. Selbst wenn Helm auf diesen Systemen manuell installiert wäre, existieren für diese Distributionen keine genannten Sicherheitsupdates. CVE-Daten und EPSS-Scores liegen nicht vor, da das Advisory sehr neu ist, was eine präzise Exploitabilitätsbewertung verhindert.

Empfehlung: Keine Maßnahmen erforderlich, da die betroffene Plattform (openSUSE Leap 16.0) und das betroffene Produkt (Helm) nicht im Technologieportfolio des Kunden vorhanden sind. Sollte Helm in Kubernetes-Umgebungen des Kunden zukünftig eingesetzt werden, ist dieses Advisory als Referenz zu berücksichtigen und ein entsprechendes Patch-Management zu etablieren.
CVE-2026-37236 · EPSS 0.4%CVE-2026-41178 · EPSS 0.2%CVE-2026-48978 · EPSS 0.3%CVE-2026-50151 · EPSS 0.4%CVE-2026-63308 · EPSS 0.3%CVE-2026-84303 · EPSS 0.3%CVE-2026-84304 · EPSS 0.4%CVE-2026-84445
NICHT RELEVANT DFN-CERT 2026-4762 2026-09-11 Linux · Sicherheit
Advisory öffnen →
RSYSLOG: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff (Linux, Systemsoftware)
CVSS n/vEPSS 0.4%Konfidenz: NIEDRIG
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 36% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 👁 Beobachten

Die Schwachstelle CVE-2026-19654 betrifft rsyslog unter Linux und ist ausschließlich für Red Hat Enterprise Linux (RHEL) 10.0 dokumentiert. Der Kunde setzt SLES 15 und Ubuntu 22.04 LTS ein, nicht RHEL. Keine CVE-Details (CVSS, EPSS) sind verfügbar, da das Advisory sehr neu ist. Selbst wenn rsyslog auf den Linux-Systemen des Kunden läuft, sind keine Patches für SLES oder Ubuntu angekündigt, und eine direkte Übertragbarkeit des RHEL-Patches ist nicht gegeben.

Empfehlung: Keine unmittelbare Maßnahme erforderlich. Beobachten Sie, ob Sicherheitsupdates für SLES 15 (SUSE) und Ubuntu 22.04 LTS (Canonical) zu CVE-2026-19654 veröffentlicht werden. Prüfen Sie intern, ob rsyslog auf den Linux-Systemen aktiv genutzt wird und ob eine Netzwerkexposition des rsyslog-Dienstes besteht. Sobald Patches für die eingesetzten Distributionen verfügbar sind, im regulären Patch-Zyklus einspielen.
CVE-2026-19654 · EPSS 0.4%
NICHT RELEVANT DFN-CERT 2026-4717 2026-09-11 Linux · Sicherheit
Advisory öffnen →
OSBuild Composer: Mehrere Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen (Linux, Oracle, Datensicherung)
CVSS n/vEPSS 0.8%Konfidenz: HOCH
Datensicherung · Linux Oracle
EPSS-Einordnung

EPSS 0.8% – sehr geringes Ausnutzungsrisiko. Übertrifft 54% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft 'osbuild-composer', ein Tool zur Erstellung von OS-Images, das ausschließlich auf Red Hat Enterprise Linux und Oracle Linux eingesetzt wird. Der Kunde betreibt laut Technologieprofil keine dieser Plattformen – im Einsatz sind SLES 15 und Ubuntu 22.04 LTS, nicht RHEL oder Oracle Linux. CVE-Details und EPSS-Scores liegen noch nicht vor, da das Advisory sehr neu ist, was eine präzise Exploitabilitätsbewertung verhindert. Eine Relevanz für die Kundenumgebung ist jedoch unabhängig davon nicht gegeben.

Empfehlung: Keine Maßnahmen erforderlich. Das betroffene Produkt ist nicht im Technologieportfolio der Beispiel GmbH vorhanden. Das Advisory muss nicht weiterverfolgt werden.
CVE-2026-33810 · EPSS 0.3%CVE-2026-33818 · EPSS 0.5%CVE-2026-39820 · EPSS 0.8%CVE-2026-42499 · EPSS 0.8%CVE-2026-42504 · EPSS 0.6%CVE-2026-56853 · EPSS 0.6%CVE-2026-56858 · EPSS 0.3%CVE-2026-56859 · EPSS 0.5%+2 weitere
NICHT RELEVANT DFN-CERT 2026-4680 2026-09-11 Linux · Sicherheit
Advisory öffnen →
Image Builder: Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien (Linux, Oracle, Virtualisierung)
CVSS n/vEPSS 0.8%Konfidenz: HOCH
Virtualisierung · Linux Oracle
EPSS-Einordnung

EPSS 0.8% – sehr geringes Ausnutzungsrisiko. Übertrifft 53% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft 'image-builder' für Red Hat Enterprise Linux 10 und Oracle Linux 10. Die Beispiel GmbH setzt weder RHEL noch Oracle Linux ein – die eingesetzten Linux-Systeme beschränken sich auf SLES 15 und Ubuntu 22.04 LTS. Obwohl die Schwachstellen (Privilegieneskalation, XSS, DoS, Sicherheitsumgehung) grundsätzlich relevant klingen, ist keine der betroffenen Plattformen im Kundenumfeld vorhanden. CVE-Daten und EPSS-Scores liegen noch nicht vor, was eine tiefergehende Bewertung ohnehin einschränkt.

Empfehlung: Keine Maßnahmen erforderlich, da die betroffene Software und Plattform (RHEL 10 / Oracle Linux 10 mit image-builder) nicht im Einsatz sind. Sollte zukünftig RHEL oder Oracle Linux eingeführt werden, ist dieses Advisory erneut zu prüfen. Das Advisory kann für die Dokumentation archiviert werden.
CVE-2026-32280 · EPSS 0.4%CVE-2026-32281 · EPSS 0.3%CVE-2026-33810 · EPSS 0.3%CVE-2026-33811 · EPSS 0.8%CVE-2026-33818 · EPSS 0.5%CVE-2026-39820 · EPSS 0.8%CVE-2026-39821 · EPSS 0.4%CVE-2026-42499 · EPSS 0.8%+6 weitere
NICHT RELEVANT DFN-CERT 2026-4616 2026-09-11 Linux · Oracle · Sicherheit
Advisory öffnen →
QEMU: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Oracle, Virtualisierung)
CVSS n/vKonfidenz: MITTEL
Virtualisierung · Linux Oracle
SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft QEMU/KVM auf Oracle Linux 9 und generisch Linux-Plattformen. Im eingesetzten Technologie-Stack der Beispiel GmbH ist QEMU nicht aufgeführt – die vorhandenen Linux-Systeme (SLES 15, Ubuntu 22.04 LTS) werden offenbar nicht als QEMU-Virtualisierungshosts betrieben. Obwohl die Schwachstellen teils Code-Ausführung ermöglichen, sind sie überwiegend lokal ausnutzbar und erfordern unterschiedliche Privilegien, was die Angriffsfläche weiter einschränkt. CVE-Daten und EPSS-Scores liegen noch nicht vor, da das Advisory sehr neu ist (2026-09-11), eine abschließende Bewertung der Exploitwahrscheinlichkeit ist daher nicht möglich.

Empfehlung: Keine unmittelbare Handlung erforderlich, da QEMU nicht im Technologie-Stack des Kunden vorhanden ist. Sollte QEMU/KVM auf Linux-Systemen des Kunden doch eingesetzt werden (z. B. als interne Virtualisierungsplattform), ist das Advisory erneut zu bewerten und die verfügbaren Sicherheitsupdates für qemu-kvm sind zeitnah einzuspielen. Das Advisory sollte nach Verfügbarkeit der CVE-Details und EPSS-Scores nochmals geprüft werden.
CVE-2026-15578CVE-2026-15705CVE-2026-16043CVE-2026-16457CVE-2026-61402CVE-2026-63110CVE-2026-63318CVE-2026-63320+3 weitere
MITTEL DFN-CERT 2026-4159 2026-09-11 Sicherheit
Advisory öffnen →
Mattermost Server: Mehrere Schwachstellen ermöglichen nicht spezifizierte Angriffe (Apple, Linux, Microsoft, Office)
CVSS n/vKonfidenz: NIEDRIG
Office · Apple Linux Microsoft
SentiGuard-Einschätzung 📅 30 Tage

Mattermost Server ist im beschriebenen Technologie-Stack der Beispiel GmbH nicht explizit aufgeführt, was die direkte Relevanz einschränkt. Die Schwachstellen werden vom Hersteller mit 'Medium' bis 'High' bewertet, jedoch liegen weder CVE-Nummern noch CVSS-Vektoren oder EPSS-Scores vor, da Details gemäß Responsible Disclosure Policy noch zurückgehalten werden. Ohne konkrete technische Details (Authentifizierungsvoraussetzungen, Angriffsvektor) ist eine präzise Risikoeinschätzung nicht möglich. Sofern Mattermost im Unternehmen eingesetzt wird, besteht Handlungsbedarf aufgrund der Remote-Ausnutzbarkeit.

Empfehlung: Prüfen, ob Mattermost Server im Unternehmen eingesetzt wird (ggf. auch als inoffizielle oder abteilungsseitige Installation). Falls ja: Update auf die bereinigten Versionen 11.10.0, 11.9.1, 11.8.5, 11.7.8 bzw. 10.11.23 einplanen. Versionszweig 10.11 hat laut Advisory das End-of-Life erreicht – Migration auf einen unterstützten Branch priorisieren. Details zu den zurückgehaltenen Schwachstellen (MMSA-2026-00700, -00701, -00707, -00724) ab 30. September bzw. 7. Oktober 2026 nachverfolgen und Risikobewertung dann aktualisieren.
Keine Ergebnisse für diese Filterauswahl.
📌 Watchlist
Filter:
Sortieren:
CVSS
Schweregrad einer Schwachstelle (0–10). Bewertet Angriffsvektor, Komplexität, benötigte Rechte und Auswirkung. Misst Schwere – nicht die Wahrscheinlichkeit aktiver Ausnutzung.
EPSS
Wahrscheinlichkeit (0–100%) der Ausnutzung in den nächsten 30 Tagen, basierend auf Threat Intelligence und Dark Web-Aktivität. Quelle: FIRST.org. Ergänzt CVSS um die reale Exploitabilität.
CISA KEV
US-Behörde CISA: Liste aktiv in der Wildnis ausgenutzter Schwachstellen. KEV-Eintrag = bestätigte Exploitation. Immer zeitnahes Handeln erforderlich.
CVE
Eindeutige, weltweit gültige Bezeichnung einer Sicherheitslücke (CVE-JJJJ-NNNN). Vergeben von MITRE, gepflegt in der NVD (NIST).
Konfidenz
HOCH: vollständige Datenbasis. MITTEL: teilweise verfügbar. NIEDRIG: wenig Daten (z.B. sehr neue CVEs) – manuelle Prüfung empfohlen.
Risikostufen
KRITISCH: sofort handeln. HOCH: zeitnah patchen. MITTEL: reguläres Patch-Management. NIEDRIG: beobachten. NICHT RELEVANT: betrifft keine eingesetzten Technologien.
Zeitrahmen
⚡ Sofort: 24–48h. 📅 7 Tage: Notfall-Patch. 📅 30 Tage: nächster Patch-Zyklus. 🔧 Wartungsfenster: planbar. 👁 Beobachten: keine Aktion, Monitoring.
Watchlist
CVEs aus KRITISCH-, HOCH- und MITTEL-Advisories werden automatisch aufgenommen und nach Tag 7, 30 und 90 re-evaluiert. Eskalation bei EPSS-Anstieg >5%, Überschreitung der 10%-Schwelle oder NEU in CISA KEV.