DFN-CERT Lagebericht
SentiGuard Datenschutz GmbH & Co. KG – Tägliche Sicherheitsanalyse
15. September 2026
74 Advisories verarbeitet
Übersicht:
7HOCH
9MITTEL
Filter:
Sortieren:
MITTEL CERT-Bund WID-SEC-2026-3346 2026-09-14 Citrix Systems Workspace App Windows
Advisory öffnen →
Citrix Systems Workspace App Windows: Mehrere Schwachstellen ermöglichen nicht spezifizierten Angriff
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 👁 Beobachten

Das Advisory betrifft die Citrix Workspace App für Windows, die in vielen Unternehmensumgebungen als Client für den Zugriff auf Citrix-Infrastrukturen eingesetzt wird. Da weder CVE-Details noch ein Advisory-Volltext vorliegen, ist eine präzise Bewertung von CVSS-Vektor, Authentifizierungsvoraussetzungen oder EPSS-Score nicht möglich. Die Formulierung 'nicht spezifizierter Angriff' deutet auf eine noch unvollständige Offenlegung hin, was eine konservative Einstufung erfordert. Citrix-Produkte sind historisch ein attraktives Angriffsziel; die Workspace App selbst läuft typischerweise im Benutzerkontext auf Endgeräten, was das Risiko gegenüber serverseitigen Komponenten etwas reduziert.

Empfehlung: Citrix-Sicherheitsbulletins (support.citrix.com/securitybulletins) aktiv beobachten und sobald vollständige CVE-Details und Patches verfügbar sind, diese priorisiert einspielen. Inventarisierung der Systeme mit installierter Citrix Workspace App für Windows durchführen. Bis zur Klärung keine neuen Deployments der betroffenen Version vornehmen. Sobald Patches verfügbar sind, Rollout über bestehende Patch-Management-Prozesse einleiten.
MITTEL CERT-Bund WID-SEC-2026-3345 2026-09-14 Microsoft Edge
Advisory öffnen →
Microsoft Edge: Schwachstelle ermöglicht Cross-Site Scripting
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 📅 30 Tage

Das Advisory beschreibt eine XSS-Schwachstelle in Microsoft Edge, einem Browser, der im Unternehmenskontext der Beispiel GmbH auf Windows 10/11-Systemen typischerweise eingesetzt wird. XSS-Schwachstellen in Browsern erfordern in der Regel eine Benutzerinteraktion (Besuch einer präparierten Seite) und ermöglichen primär Session-Hijacking oder Credential-Diebstahl, keine direkte Systemkompromittierung. Da weder CVE-Details, CVSS-Vektor, EPSS-Score noch KEV-Status verfügbar sind, ist eine präzise Risikoeinschätzung nicht möglich – die Bewertung basiert auf dem typischen Schadenspotenzial dieser Schwachstellenklasse in Browsern.

Empfehlung: Microsoft Edge auf allen betroffenen Windows 10/11-Endgeräten auf die aktuelle Version aktualisieren, sobald ein Patch verfügbar ist. Edge aktualisiert sich in der Regel automatisch – prüfen Sie, ob Auto-Update in Ihrer Umgebung aktiv und nicht durch Gruppenrichtlinien blockiert ist. Sobald CVE-Details veröffentlicht werden, Advisory erneut bewerten und ggf. Zeitrahmen anpassen.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3344 2026-09-14 WP Royal Royal Elementor Addons
Advisory öffnen →
WP Royal Royal Elementor Addons: Schwachstelle ermöglicht Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3343 2026-09-14 wpa_supplicant
Advisory öffnen →
wpa_supplicant: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3342 2026-09-14 Puppet Enterprise
Advisory öffnen →
Puppet Enterprise: Schwachstelle ermöglicht Ausführen von beliebigem Programmcode mit Administratorrechten
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3341 2026-09-14 [mittel] Net-SNMP
Advisory öffnen →
[mittel] Net-SNMP: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3340 2026-09-14 libarchive
Advisory öffnen →
libarchive: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3339 2026-09-14 FRRouting Project FRRouting
Advisory öffnen →
FRRouting Project FRRouting: Schwachstelle ermöglicht Privilegieneskalation
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3338 2026-09-14 libTIFF
Advisory öffnen →
libTIFF: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3337 2026-09-14 Red Hat Certificate System for RHEL (Dogtag PKI)
Advisory öffnen →
Red Hat Certificate System for RHEL (Dogtag PKI): Schwachstelle ermöglicht Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3336 2026-09-14 memcached
Advisory öffnen →
memcached: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3335 2026-09-14 CPython
Advisory öffnen →
CPython: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3334 2026-09-14 PCRE2 (Perl Compatible Regular Expressions)
Advisory öffnen →
PCRE2 (Perl Compatible Regular Expressions): Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3333 2026-09-14 Red Hat Enterprise Linux (libgit2)
Advisory öffnen →
Red Hat Enterprise Linux (libgit2): Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3332 2026-09-14 QT
Advisory öffnen →
QT: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3331 2026-09-14 ffmpeg
Advisory öffnen →
ffmpeg: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3330 2026-09-14 CyberPanel
Advisory öffnen →
CyberPanel: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3329 2026-09-14 Squid
Advisory öffnen →
Squid: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3328 2026-09-14 vim
Advisory öffnen →
vim: Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3327 2026-09-14 vllm
Advisory öffnen →
vllm: Mehrere Schwachstellen ermöglichen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3326 2026-09-14 Flowise
Advisory öffnen →
Flowise: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3325 2026-09-14 [niedrig] CUPS
Advisory öffnen →
[niedrig] CUPS: Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3324 2026-09-14 Strapi
Advisory öffnen →
Strapi: Schwachstelle ermöglicht Cross-Site Scripting
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3323 2026-09-14 HAProxy
Advisory öffnen →
HAProxy: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3322 2026-09-14 Red Hat Enterprise Linux (libkcapi)
Advisory öffnen →
Red Hat Enterprise Linux (libkcapi): Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1830 2026-09-14 CPython
Advisory öffnen →
CPython: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1750 2026-09-14 Samsung Exynos
Advisory öffnen →
Samsung Exynos: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1258 2026-09-14 Apache ActiveMQ
Advisory öffnen →
Apache ActiveMQ: Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung — Nicht relevant

Apache ActiveMQ ist in der eingesetzten Technologiebasis der Beispiel GmbH nicht aufgeführt. Eine Bewertung der konkreten Schwachstellen ist zudem nicht möglich, da weder CVE-Details noch ein Advisory-Volltext vorliegen. Historisch wurden in Apache ActiveMQ kritische RCE-Schwachstellen (z. B. CVE-2023-46604) aktiv ausgenutzt, weshalb das Produkt generell als hochrisikoreich einzustufen ist – sofern es betrieben wird.

Empfehlung: Prüfen Sie intern, ob Apache ActiveMQ in Ihrer Umgebung betrieben wird – auch als eingebettete Komponente in Middleware-Produkten (z. B. JBoss, WSO2, Artemis). Falls ja, ist das Advisory umgehend zu evaluieren und ein Patch-Prozess einzuleiten. Sobald CVE-Details verfügbar sind, sollte eine erneute Bewertung erfolgen.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0638 2026-09-14 libpng
Advisory öffnen →
libpng: Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0254 2026-09-14 Apache Cassandra (Netty)
Advisory öffnen →
Apache Cassandra (Netty): Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Apache Cassandra ist in der eingesetzten Technologiebasis der Beispiel GmbH nicht vorhanden. Das Advisory betrifft eine Denial-of-Service-Schwachstelle in Apache Cassandra (Netty-Komponente), die für Umgebungen ohne dieses Produkt keine Angriffsfläche bietet. Mangels CVE-Details, CVSS-Vektor, EPSS-Score und Advisory-Volltext ist eine tiefergehende technische Bewertung nicht möglich. Da das Produkt nicht im Einsatz ist, ergibt sich kein Handlungsbedarf.

Empfehlung: Keine Maßnahmen erforderlich. Falls Apache Cassandra zukünftig eingeführt werden sollte, ist dieses Advisory erneut zu prüfen und ein entsprechendes Patch-Management sicherzustellen.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2668 2026-09-14 Red Hat Enterprise Linux (CivetWeb library)
Advisory öffnen →
Red Hat Enterprise Linux (CivetWeb library): Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
HOCH CERT-Bund WID-SEC-2025-2445 2026-09-14 Google Chrome/Microsoft Edge
Advisory öffnen →
Google Chrome/Microsoft Edge: Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 📅 7 Tage

Google Chrome und Microsoft Edge sind erfahrungsgemäß häufig von kritischen Schwachstellen betroffen, die über präparierte Webseiten ohne Authentifizierung ausgenutzt werden können. Da keine CVE-Details vorliegen, ist eine präzise CVSS- oder EPSS-Bewertung nicht möglich. Historisch werden Browser-Schwachstellen schnell aktiv ausgenutzt, und der Kunde setzt Windows 10/11 ein, auf denen Edge standardmäßig installiert ist. Die Einstufung als HOCH erfolgt konservativ auf Basis des bekannten Musters bei Browser-Advisories mit mehreren Schwachstellen.

Empfehlung: Chrome und Microsoft Edge auf allen Windows-Endgeräten (Windows 10, Windows 11) umgehend auf die jeweils aktuelle Version aktualisieren. Automatische Updates für beide Browser prüfen und sicherstellen, dass diese aktiviert sind. Sobald CVE-Details verfügbar sind, erneute Bewertung durchführen und ggf. Zeitrahmen anpassen. Patch-Status über Endpoint-Management (z. B. WSUS, Intune) verifizieren.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2375 2026-09-14 Google Chrome
Advisory öffnen →
Google Chrome: Schwachstelle ermöglicht nicht spezifizierten Angriff
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
HOCH CERT-Bund WID-SEC-2025-2117 2026-09-14 Google Chrome / Microsoft Edge
Advisory öffnen →
Google Chrome / Microsoft Edge: Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 📅 7 Tage

Google Chrome und Microsoft Edge sind typischerweise auf Windows 10/11-Arbeitsplätzen im Unternehmensumfeld weit verbreitet, was diese Schwachstellen für den Kunden relevant macht. Browser-Schwachstellen werden historisch häufig aktiv ausgenutzt, da sie über manipulierte Webseiten ohne Benutzerinteraktion über das Netzwerk erreichbar sind. Da keine CVE-Details oder EPSS-Scores vorliegen, kann die genaue Ausnutzbarkeit nicht bewertet werden – bei Browser-Advisories mit 'mehreren Schwachstellen' ist jedoch erfahrungsgemäß von mindestens einer hochkritischen Schwachstelle auszugehen. Die Confidence dieser Einschätzung ist entsprechend niedrig, da keine technischen Details verfügbar sind.

Empfehlung: Chrome und Edge auf allen Windows 10/11-Systemen umgehend auf die jeweils aktuellste Version aktualisieren. Automatische Updates für Browser aktivieren und den Updatestatus über Endpoint-Management (z. B. Intune, SCCM) verifizieren. Sobald CVE-Details verfügbar sind, Neubewertung vornehmen und ggf. Zeitrahmen anpassen.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2045 2026-09-14 expat
Advisory öffnen →
expat: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
HOCH CERT-Bund WID-SEC-2025-2015 2026-09-14 Google Chrome und Microsoft Edge
Advisory öffnen →
Google Chrome und Microsoft Edge: Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 📅 7 Tage

Google Chrome und Microsoft Edge sind im Unternehmensumfeld nahezu universell verbreitet und damit hochrelevante Angriffsvektoren. Browser-Schwachstellen werden erfahrungsgemäß sehr schnell aktiv ausgenutzt, da sie über präparierte Webseiten ohne Benutzerinteraktion über das Netzwerk erreichbar sind. Da keine CVE-Details vorliegen, kann keine präzise CVSS- oder EPSS-Bewertung erfolgen – bei Browser-Advisories mit 'mehreren Schwachstellen' ist jedoch typischerweise von mindestens einer hochkritischen Schwachstelle (z.B. Memory Corruption, Use-after-Free) auszugehen. Der Kunde setzt Windows 10/11 ein, auf denen beide Browser standardmäßig vorhanden sind.

Empfehlung: Sofortiges Update von Google Chrome und Microsoft Edge auf allen Windows-Endpunkten (Windows 10, Windows 11) auf die jeweils aktuellste Version. Prüfung, ob automatische Browser-Updates im Unternehmen aktiv und funktionsfähig sind. Nach Verfügbarkeit der CVE-Details erneute Bewertung empfohlen, um ggf. Priorisierung anzupassen. Inventarisierung aller Systeme, auf denen Chrome oder Edge installiert ist, einschließlich Server-Systemen.
HOCH CERT-Bund WID-SEC-2025-1946 2026-09-14 Google Chrome/Microsoft Edge
Advisory öffnen →
Google Chrome/Microsoft Edge: Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 📅 7 Tage

Google Chrome und Microsoft Edge sind in Unternehmensumgebungen nahezu universell verbreitet und damit ein bevorzugtes Angriffsziel. Browser-Schwachstellen – insbesondere wenn mehrere gleichzeitig adressiert werden – umfassen erfahrungsgemäß häufig speicherbezogene Fehler (Use-after-free, Heap-Corruption) mit Netzwerkzugang ohne Authentifizierung, da der Angriff über manipulierte Webseiten erfolgt. Da keine CVE-Details vorliegen, ist eine präzise CVSS- oder EPSS-Bewertung nicht möglich; historisch werden Browser-Patches jedoch regelmäßig zeitnah aktiv ausgenutzt. Der Kunde setzt Windows 10/11 ein, auf denen Edge als Standardbrowser vorinstalliert ist, was die Angriffsfläche erhöht.

Empfehlung: Chrome und Microsoft Edge auf allen Windows 10/11-Systemen umgehend auf die jeweils aktuellste Version aktualisieren. Automatische Updates für beide Browser aktivieren und den Updatestatus über das Endpoint-Management (z. B. WSUS/Intune) verifizieren. Sobald CVE-Details verfügbar sind, erneute Bewertung auf Basis von CVSS und EPSS durchführen und ggf. Zeitrahmen anpassen.
NICHT RELEVANT CERT-Bund WID-SEC-2025-1764 2026-09-14 Bouncy Castle
Advisory öffnen →
Bouncy Castle: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
HOCH CERT-Bund WID-SEC-2025-1622 2026-09-14 Google Chrome / Microsoft Edge
Advisory öffnen →
Google Chrome / Microsoft Edge: Mehrere Schwachstellen ermöglichen Codeausführung
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 📅 7 Tage

Das Advisory betrifft Google Chrome und Microsoft Edge mit mehreren Schwachstellen, die Codeausführung ermöglichen – eine klassisch kritische Schwachstellenkategorie in weit verbreiteten Browsern. Da keine CVE-Details oder EPSS-Scores vorliegen, ist eine präzise Exploitabilitätsbewertung nicht möglich. Erfahrungsgemäß werden Browser-RCE-Schwachstellen jedoch schnell aktiv ausgenutzt, da Angreifer lediglich einen Nutzer auf eine präparierte Webseite locken müssen (kein Netzwerkzugang zum Unternehmen erforderlich, keine Authentifizierung). Der Kunde setzt Windows 10/11 ein, auf denen Edge standardmäßig installiert ist und Chrome typischerweise weit verbreitet ist – die Angriffsfläche ist daher als hoch einzustufen.

Empfehlung: Sofortiges Update aller Chrome- und Edge-Installationen auf die jeweils aktuellste Version auf allen Windows 10- und Windows 11-Endpunkten. Prüfung, ob automatische Browser-Updates im Unternehmen aktiv und funktionsfähig sind. Sobald CVE-Details verfügbar sind, erneute Bewertung auf KRITISCH, falls KEV-Einstufung oder EPSS > 0,5 vorliegt. Bis dahin Sensibilisierung der Nutzer für verdächtige Links.
HOCH CERT-Bund WID-SEC-2025-1580 2026-09-14 Google Chrome / Microsoft Edge
Advisory öffnen →
Google Chrome / Microsoft Edge: Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 📅 7 Tage

Google Chrome und Microsoft Edge sind in Unternehmensumgebungen nahezu universell verbreitet und damit ein bevorzugtes Angriffsziel. Browser-Schwachstellen werden historisch sehr schnell aktiv ausgenutzt, da sie über manipulierte Webseiten ohne Benutzerinteraktion über das Netzwerk erreichbar sind. Da keine CVE-Details vorliegen, ist eine präzise CVSS- oder EPSS-Bewertung nicht möglich – bei Browser-Advisories mit 'mehreren Schwachstellen' ist jedoch erfahrungsgemäß von mindestens einer hochkritischen Schwachstelle (z.B. Use-after-free, Type Confusion) auszugehen. Der Kunde setzt Windows 10/11 ein, auf denen beide Browser typischerweise installiert sind.

Empfehlung: Sofortiger Update-Check: Sicherstellen, dass Google Chrome auf die aktuelle stabile Version und Microsoft Edge auf die aktuelle Version aktualisiert sind. Automatische Updates für beide Browser aktivieren bzw. über Gruppenrichtlinien erzwingen. Nach Verfügbarkeit der CVE-Details erneute Bewertung durchführen und ggf. Zeitrahmen anpassen.
NICHT RELEVANT CERT-Bund WID-SEC-2025-0540 2026-09-14 WithSecure Endpoint Protection
Advisory öffnen →
WithSecure Endpoint Protection: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-0105 2026-09-14 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-0034 2026-09-14 IBM App Connect Enterprise
Advisory öffnen →
IBM App Connect Enterprise: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2024-2057 2026-09-14 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen ermöglichen Denial of Service oder unspezifischer Angriff
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2024-1337 2026-09-14 Red Hat Enterprise Linux (c-ares)
Advisory öffnen →
Red Hat Enterprise Linux (c-ares): Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2024-0083 2026-09-14 MediaWiki
Advisory öffnen →
MediaWiki: Mehrere Schwachstellen ermöglichen Cross-Site Scripting
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2023-3144 2026-09-14 TYPO3 Extensions
Advisory öffnen →
TYPO3 Extensions: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2023-3058 2026-09-14 Extreme Networks IQ Engine
Advisory öffnen →
Extreme Networks IQ Engine: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2023-2660 2026-09-14 Paessler PRTG
Advisory öffnen →
Paessler PRTG: Schwachstelle ermöglicht Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2023-2546 2026-09-14 TYPO3 Extension(Femanager)
Advisory öffnen →
TYPO3 Extension(Femanager): Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2023-2103 2026-09-14 Samsung Exynos
Advisory öffnen →
Samsung Exynos: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2023-1887 2026-09-14 Paessler PRTG
Advisory öffnen →
Paessler PRTG: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2023-1695 2026-09-14 MediaWiki
Advisory öffnen →
MediaWiki: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2023-1331 2026-09-14 ILIAS
Advisory öffnen →
ILIAS: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2023-0316 2026-09-14 Nagios Enterprises Nagios XI
Advisory öffnen →
Nagios Enterprises Nagios XI: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2022-0141 2026-09-14 Python
Advisory öffnen →
Python: Schwachstelle ermöglicht Darstellen falscher Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT DFN-CERT 2026-4849 2026-09-14 Linux · Sicherheit · Server
Advisory öffnen →
Git Large File Storage (LFS): Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien (Linux, Entwicklung)
CVSS n/vEPSS 0.8%Konfidenz: MITTEL
Entwicklung · Linux
EPSS-Einordnung

EPSS 0.8% – sehr geringes Ausnutzungsrisiko. Übertrifft 53% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft Git Large File Storage (git-lfs) auf Linux-Systemen, konkret Red Hat Enterprise Linux-Varianten. Der Kunde setzt SLES 15 und Ubuntu 22.04 LTS ein, nicht RHEL – die bereitgestellten Sicherheitsupdates gelten daher nicht direkt. Darüber hinaus ist git-lfs ein Entwicklerwerkzeug, das im beschriebenen Technologiestack des Kunden nicht aufgeführt ist. CVE-Daten und EPSS-Scores liegen nicht vor, da das Advisory sehr neu ist und die CVE-IDs (teils mit 2026er-Jahrgang) noch nicht in öffentlichen Datenbanken verfügbar sind – eine fundierte Exploitabilitätsbewertung ist daher nicht möglich.

Empfehlung: Kein unmittelbarer Handlungsbedarf für die Beispiel GmbH. Prüfen Sie intern, ob git-lfs auf SLES 15 oder Ubuntu 22.04 LTS in Entwicklungsumgebungen eingesetzt wird – falls ja, sollten entsprechende Patches der jeweiligen Distributoren (SUSE, Canonical) beobachtet und zeitnah eingespielt werden. Das Advisory sollte bei Verfügbarkeit vollständiger CVE-Daten erneut bewertet werden.
CVE-2025-68121 · EPSS 0.8%CVE-2026-32280 · EPSS 0.4%CVE-2026-32281 · EPSS 0.3%CVE-2026-32282 · EPSS 0.3%CVE-2026-32283 · EPSS 0.4%CVE-2026-33811 · EPSS 0.8%CVE-2026-33818 · EPSS 0.5%CVE-2026-39821 · EPSS 0.4%+3 weitere
NICHT RELEVANT DFN-CERT 2026-4847 2026-09-14 Container · Netzwerk · Sicherheit
Advisory öffnen →
Red Hat OpenShift Container Platform: Mehrere Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen (Linux, Netzwerk, Virtualisierung)
CVSS 8.8EPSS 1.0%Konfidenz: HOCH
Netzwerk Virtualisierung · Linux
EPSS-Einordnung

EPSS 1.0% – sehr geringes Ausnutzungsrisiko. Übertrifft 57% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft ausschließlich Red Hat OpenShift Container Platform 4.14 auf RHEL 8/9. Im Technologieportfolio der Beispiel GmbH ist weder OpenShift noch RHEL im Einsatz – die eingesetzten Linux-Systeme sind SLES 15 und Ubuntu 22.04 LTS. Obwohl einzelne CVEs mit CVSS bis 8.8 und netzwerkbasiertem Angriffsvektor ohne Authentifizierung (CVE-2026-43112) grundsätzlich ernst zu nehmen wären, sind die EPSS-Scores mit 0,3–1,0 % durchweg niedrig und kein Eintrag in der CISA KEV vorhanden. Eine Betroffenheit des Kunden ist nicht gegeben.

Empfehlung: Keine Maßnahmen erforderlich. Das Advisory ist für die Beispiel GmbH nicht relevant, da die betroffene Plattform (Red Hat OpenShift / RHEL) nicht im Einsatz ist. Sollte OpenShift oder RHEL zukünftig eingeführt werden, ist dieses Advisory rückwirkend zu berücksichtigen.
CVE-2026-14164 · EPSS 0.4%CVE-2026-15816 · EPSS 0.3%CVE-2026-2340 · EPSS 0.9%CVE-2026-29111 · EPSS 0.1%CVE-2026-3012 · EPSS 0.3%CVE-2026-3833 · CVSS 6.5 · EPSS 0.5%CVE-2026-42010 · CVSS 7.1 · EPSS 1.0%CVE-2026-43112 · CVSS 8.8 · EPSS 0.3%+1 weitere
MITTEL DFN-CERT 2026-4846 2026-09-14 Linux · Sicherheit
Advisory öffnen →
Linux-Kernel: Zwei Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes (Linux, Systemsoftware)
CVSS n/vEPSS 0.6%Konfidenz: NIEDRIG
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.6% – sehr geringes Ausnutzungsrisiko. Übertrifft 44% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Beide Schwachstellen (CVE-2026-64530, CVE-2026-74480) erfordern lokalen Zugriff mit üblichen Benutzerrechten – kein Netzwerkzugang möglich, was die Angriffsfläche erheblich reduziert. CVE- und EPSS-Daten sind noch nicht verfügbar, da das Advisory sehr neu ist; eine fundierte Exploitabilitätsbewertung ist daher nicht möglich. Der Kunde betreibt Ubuntu 22.04 LTS und SLES 15, jedoch bezieht sich das Sicherheitsupdate explizit auf Red Hat Enterprise Linux for ARM 64 (aarch64) – Patches für die eingesetzten Distributionen stehen möglicherweise noch aus oder sind separat zu prüfen. Da keine KEV-Einstufung vorliegt und lokale Privilegien erforderlich sind, ist das unmittelbare Risiko begrenzt, aber nicht zu vernachlässigen.

Empfehlung: Prüfen, ob für Ubuntu 22.04 LTS und SLES 15 entsprechende Kernel-Updates verfügbar sind oder angekündigt wurden (USN/SUSE Security Advisory). Sobald Patches für die eingesetzten Distributionen verfügbar sind, diese im nächsten regulären Wartungsfenster einspielen. CVE-Einträge und EPSS-Scores beobachten, sobald diese verfügbar sind, und Bewertung ggf. anpassen. Lokale Angriffsvektoren durch restriktive Benutzerrechte und Monitoring auf ungewöhnliche Prozessaktivitäten mitigieren.
CVE-2026-64530 · EPSS 0.5%CVE-2026-74480 · EPSS 0.6%
NICHT RELEVANT DFN-CERT 2026-4844 2026-09-14 Linux · Sicherheit
Advisory öffnen →
Rust: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff (Linux, Entwicklung)
CVSS n/vEPSS 0.5%Konfidenz: MITTEL
Entwicklung · Linux
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 39% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Die Schwachstelle CVE-2026-53587 betrifft die Rust-Toolchain auf Linux-Systemen (konkret eine Schwachstelle in libgit2) und ermöglicht einen Remote-DoS-Angriff ohne Authentifizierung. Der Kundenkontext zeigt jedoch keine Rust-Entwicklungsumgebungen oder entsprechende Linux-Distributionen (RHEL/CentOS): Eingesetzt werden SLES 15 und Ubuntu 22.04 LTS, nicht Red Hat Enterprise Linux. Da keine CVE-Detaildaten (CVSS, EPSS) verfügbar sind und Rust-Entwicklungstools im beschriebenen Produktivumfeld des Kunden nicht gelistet sind, besteht keine erkennbare Angriffsfläche. Selbst wenn Rust auf den Linux-Systemen installiert wäre, handelt es sich um ein Entwicklungswerkzeug, das in Produktivumgebungen typischerweise nicht exponiert ist.

Empfehlung: Keine Maßnahmen erforderlich, da weder RHEL-Systeme noch Rust-Entwicklungsumgebungen im Kundenbetrieb eingesetzt werden. Intern prüfen, ob Rust-Toolchains auf SLES 15 oder Ubuntu 22.04 LTS installiert sind – falls ja, entsprechende Pakete über den Distributionskanal aktualisieren, sobald Patches verfügbar sind. Das Advisory für diese Plattformen beobachten.
CVE-2026-53587 · EPSS 0.5%
NICHT RELEVANT DFN-CERT 2026-4842 2026-09-14 Sicherheit
Advisory öffnen →
Red Hat Certificate System: Eine Schwachstelle ermöglicht das Ausspähen von Informationen (Linux, Sicherheit, Systemsoftware)
CVSS n/vEPSS 0.2%Konfidenz: HOCH
Sicherheit Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 13% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Die Schwachstelle CVE-2026-18369 betrifft das Red Hat Certificate System (Dogtag) auf RHEL 8.6, das im Technologieportfolio der Beispiel GmbH nicht eingesetzt wird. Der Kunde nutzt SLES 15 und Ubuntu 22.04 LTS als Linux-Plattformen, jedoch kein Red Hat Enterprise Linux und kein Red Hat Certificate System. Zu CVE-2026-18369 liegen keine CVSS- oder EPSS-Daten vor, da das Advisory sehr neu ist; eine weitergehende Risikoeinschätzung ist daher ohnehin eingeschränkt. Trotz der beschriebenen Remote-Ausnutzbarkeit ohne Authentifizierung besteht für diesen Kunden kein Handlungsbedarf.

Empfehlung: Kein Handlungsbedarf für die Beispiel GmbH. Das betroffene Produkt (Red Hat Certificate System / Dogtag auf RHEL 8.6) ist nicht im Einsatz. Das Advisory kann ohne weitere Maßnahmen archiviert werden. Sollte Red Hat Certificate System zukünftig eingeführt werden, ist dieses Advisory erneut zu bewerten.
CVE-2026-18369 · EPSS 0.2%
MITTEL DFN-CERT 2026-4841 2026-09-14 Linux · Sicherheit · Server
Advisory öffnen →
strongSwan: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe (Linux, Office, Server, Sicherheit)
CVSS n/vEPSS 0.7%Konfidenz: NIEDRIG
Office Server Sicherheit · Linux
EPSS-Einordnung

EPSS 0.7% – sehr geringes Ausnutzungsrisiko. Übertrifft 50% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

strongSwan ist ein weit verbreiteter IPsec-VPN-Stack unter Linux. Der Kunde betreibt SLES 15, was direkt betroffen ist. Die Schwachstellen sind remote ohne Authentifizierung ausnutzbar und ermöglichen DoS sowie Informationsabfluss – für einen VPN-Gateway ein relevantes Angriffsszenario. CVE-Details und EPSS-Scores liegen noch nicht vor (sehr neues Advisory vom 2026-09-14), daher ist die tatsächliche Ausnutzbarkeit in der Praxis noch nicht quantifizierbar. Kein KEV-Eintrag bekannt. DoS gegen VPN-Infrastruktur kann Betriebsunterbrechungen verursachen, ist aber kein direkter Kompromittierungsvektor.

Empfehlung: Prüfen, ob strongSwan auf den SLES-15-Systemen des Kunden installiert und aktiv genutzt wird (z. B. als VPN-Gateway oder für Site-to-Site-Verbindungen). Falls ja: Verfügbare SUSE-Sicherheitsupdates für SLES 15 SP7 zeitnah einspielen. Falls strongSwan nicht genutzt wird, Paket deinstallieren oder zumindest sicherstellen, dass der Dienst nicht läuft. Netzwerkseitig den Zugriff auf IKE-Ports (UDP 500/4500) auf vertrauenswürdige Gegenstellen beschränken, um die Angriffsfläche zu reduzieren.
CVE-2026-47895 · EPSS 0.7%CVE-2026-78123 · EPSS 0.4%CVE-2026-78124 · EPSS 0.2%CVE-2026-78126 · EPSS 0.4%CVE-2026-78127 · EPSS 0.4%CVE-2026-78129 · EPSS 0.4%CVE-2026-78130 · EPSS 0.3%CVE-2026-78131 · EPSS 0.2%+3 weitere
NICHT RELEVANT DFN-CERT 2026-4840 2026-09-14 Linux · Sicherheit · Server
Advisory öffnen →
Git Large File Storage (LFS): Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien (Linux, Entwicklung)
CVSS n/vEPSS 0.8%Konfidenz: MITTEL
Entwicklung · Linux
EPSS-Einordnung

EPSS 0.8% – sehr geringes Ausnutzungsrisiko. Übertrifft 53% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft git-lfs auf Red Hat Enterprise Linux (RHEL) 9.6. Die Beispiel GmbH setzt laut Technologieprofil SLES 15 und Ubuntu 22.04 LTS ein, jedoch kein RHEL. Darüber hinaus ist git-lfs ein Entwicklungswerkzeug für Git-basierte Workflows mit großen Dateien, das typischerweise nicht auf Produktionsservern betrieben wird. Zu keiner der sechs CVEs (alle aus 2026) liegen CVSS-Vektoren, EPSS-Scores oder KEV-Einträge vor, da das Advisory sehr neu ist und keine CVE-Metadaten verfügbar sind. Selbst bei Relevanz der Plattform wäre der Einsatz von git-lfs im Unternehmenskontext der Beispiel GmbH nicht erkennbar.

Empfehlung: Kein Handlungsbedarf für die Beispiel GmbH. Sollte git-lfs auf Ubuntu 22.04 LTS oder SLES 15 in Entwicklungsumgebungen eingesetzt werden, ist zu prüfen, ob entsprechende Pakete verfügbar und betroffen sind, und ggf. ein Update einzuspielen. Das Advisory sollte erneut bewertet werden, sobald CVE-Metadaten (CVSS, EPSS) verfügbar sind.
CVE-2026-32281 · EPSS 0.3%CVE-2026-33811 · EPSS 0.8%CVE-2026-33818 · EPSS 0.5%CVE-2026-39821 · EPSS 0.4%CVE-2026-56860 · EPSS 0.4%CVE-2026-56862 · EPSS 0.5%
NICHT RELEVANT DFN-CERT 2026-4839 2026-09-14 Linux · Sicherheit
Advisory öffnen →
Git Large File Storage (LFS): Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien (Linux, Entwicklung)
CVSS n/vEPSS 0.8%Konfidenz: MITTEL
Entwicklung · Linux
EPSS-Einordnung

EPSS 0.8% – sehr geringes Ausnutzungsrisiko. Übertrifft 53% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft Git Large File Storage (git-lfs) auf Linux-Systemen, konkret Red Hat Enterprise Linux 10.0. Der Kunde setzt weder RHEL noch git-lfs in seiner dokumentierten Technologiebasis ein. Die betroffenen Plattformen (Linux) umfassen zwar SLES 15 und Ubuntu 22.04 LTS im Kundenumfeld, jedoch ist git-lfs dort nicht als eingesetzte Technologie gelistet. Zu den genannten CVEs (alle aus 2026) liegen keine CVSS-Vektoren, EPSS-Scores oder KEV-Einträge vor, was eine präzise Exploitabilitätsbewertung zusätzlich erschwert.

Empfehlung: Kein Handlungsbedarf für die dokumentierte Technologiebasis. Sollte git-lfs auf SLES 15 oder Ubuntu 22.04 LTS in der Umgebung des Kunden tatsächlich eingesetzt werden (z. B. in Entwicklungsumgebungen oder CI/CD-Pipelines), ist zu prüfen, ob entsprechende Pakete installiert sind und ob Vendor-Updates verfügbar sind. In diesem Fall wäre ein Update innerhalb von 30 Tagen empfehlenswert.
CVE-2026-32281 · EPSS 0.3%CVE-2026-33810 · EPSS 0.3%CVE-2026-33811 · EPSS 0.8%CVE-2026-33818 · EPSS 0.5%CVE-2026-39821 · EPSS 0.4%CVE-2026-56860 · EPSS 0.4%CVE-2026-56862 · EPSS 0.5%
NICHT RELEVANT DFN-CERT 2026-4838 2026-09-14 IBM · Linux · Sicherheit · Server
Advisory öffnen →
IBM Java: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Entwicklung)
CVSS n/vEPSS 0.4%Konfidenz: MITTEL
Entwicklung · Linux
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 37% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft 'java-1_8_0-ibm' auf SUSE Linux Enterprise Server 12 SP5 und verwandten Produkten. Der Kunde setzt SLES 15 ein, nicht SLES 12 SP5 – die betroffene Plattform ist damit nicht im Einsatz. Darüber hinaus sind keine CVE-Details mit CVSS-Vektoren oder EPSS-Scores verfügbar, da das Advisory sehr neu ist. Selbst wenn IBM Java auf SLES 15 eingesetzt würde, wäre eine separate Prüfung erforderlich, da dieses Advisory explizit nur SLES 12 SP5 adressiert.

Empfehlung: Keine unmittelbare Maßnahme erforderlich. Der Kunde sollte prüfen, ob IBM Java (java-1_8_0-ibm) irgendwo im Unternehmen auf anderen Systemen eingesetzt wird, die nicht im erfassten Technologie-Inventar stehen. Falls IBM Java auf SLES 15 oder anderen Plattformen betrieben wird, sollte das zugehörige IBM-Advisory direkt verfolgt und entsprechende Patches eingespielt werden, sobald verfügbar.
CVE-2026-16243 · EPSS 0.3%CVE-2026-16440 · EPSS 0.2%CVE-2026-60589 · EPSS 0.3%CVE-2026-61308 · EPSS 0.3%CVE-2026-70906 · EPSS 0.4%CVE-2026-70907 · EPSS 0.3%CVE-2026-71054 · EPSS 0.2%CVE-2026-8400 · EPSS 0.4%
NICHT RELEVANT DFN-CERT 2026-4837 2026-09-14 Linux · Sicherheit
Advisory öffnen →
Image Builder: Mehrere Schwachstellen ermöglichen u. a. einen Denial-of-Service-Angriff (Linux, Virtualisierung)
CVSS n/vEPSS 0.2%Konfidenz: MITTEL
Virtualisierung · Linux
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 15% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft 'image-builder' für Red Hat Enterprise Linux (RHEL) 9 und 10. Der Kunde setzt laut Technologieprofil SLES 15 und Ubuntu 22.04 LTS ein, jedoch kein RHEL. Die beschriebenen Schwachstellen (XSS in Go-Bibliotheken, DoS in OpenTelemetry-Go) sind daher in der vorliegenden Produktkonstellation nicht anwendbar. CVE-Daten und EPSS-Scores liegen noch nicht vor, da das Advisory sehr neu ist, was eine detaillierte Risikobewertung zusätzlich erschwert.

Empfehlung: Keine Maßnahmen erforderlich, da RHEL und das Paket 'image-builder' nicht im Einsatz sind. Sollte RHEL zukünftig eingeführt werden, ist dieses Advisory erneut zu prüfen. Für SLES 15 und Ubuntu 22.04 LTS sollte geprüft werden, ob dort vergleichbare Go- oder OpenTelemetry-Komponenten eingesetzt werden und ob entsprechende Hersteller-Updates vorliegen.
CVE-2026-25681 · EPSS 0.2%CVE-2026-27136 · EPSS 0.2%CVE-2026-41178 · EPSS 0.2%CVE-2026-42502 · EPSS 0.2%
MITTEL DFN-CERT 2026-4836 2026-09-14 Linux · Sicherheit
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes (Linux, Systemsoftware)
CVSS n/vEPSS 0.5%Konfidenz: NIEDRIG
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 38% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Das Advisory beschreibt drei Linux-Kernel-Schwachstellen (CVE-2026-52933, CVE-2026-53196, CVE-2026-64387) mit unterschiedlichen Angriffsvektoren: eine Remote-ausnutzbare, eine lokale und eine physisch vorausgesetzte Schwachstelle. Da keine CVE-Details, CVSS-Scores oder EPSS-Werte vorliegen, ist eine präzise Risikoabschätzung nicht möglich. Der Kunde betreibt Ubuntu 22.04 LTS und SLES 15, ist also grundsätzlich betroffen – allerdings beziehen sich die verfügbaren Patches explizit nur auf Red Hat Enterprise Linux 10.0 und CodeReady Linux Builder, nicht auf die eingesetzten Distributionen. Die Remote-Ausnutzbarkeit einer der Schwachstellen erhöht das Risiko, solange keine weiteren Details zur Authentifizierungsvoraussetzung bekannt sind.

Empfehlung: Für Ubuntu 22.04 LTS und SLES 15 prüfen, ob entsprechende Kernel-Updates von Canonical bzw. SUSE bereitgestellt wurden oder zeitnah zu erwarten sind. Canonical- und SUSE-Sicherheitsbulletins aktiv beobachten. Sobald Patches für die eingesetzten Distributionen verfügbar sind, diese im nächsten regulären Wartungsfenster einspielen. Systeme mit direktem Internetzugang (insbesondere bezüglich der remote-ausnutzbaren Schwachstelle) priorisieren. Netzwerkseitige Zugriffsbeschränkungen auf exponierte Linux-Systeme als kompensierende Maßnahme prüfen.
CVE-2026-52933 · EPSS 0.1%CVE-2026-53196 · EPSS 0.3%CVE-2026-64387 · EPSS 0.5%
NICHT RELEVANT DFN-CERT 2026-4832 2026-09-14 Linux · Sicherheit · Server
Advisory öffnen →
Performance Co-Pilot (PCP) Grafana Plugin: Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien (Linux, Systemsoftware)
CVSS n/vEPSS 0.6%Konfidenz: MITTEL
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.6% – sehr geringes Ausnutzungsrisiko. Übertrifft 46% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft das grafana-pcp-Paket (Performance Co-Pilot Grafana Plugin) auf Red Hat Enterprise Linux 9.x. Der Kunde setzt ausschließlich SLES 15 und Ubuntu 22.04 LTS als Linux-Systeme ein – kein RHEL. Obwohl die Schwachstellen grundsätzlich ernst zu nehmen sind (u. a. Privilegieneskalation ohne erforderliche Authentifizierung, Remote-Ausnutzbarkeit), ist die betroffene Softwarekombination im Kundensystem nicht vorhanden. CVE-Daten und EPSS-Scores liegen noch nicht vor, da das Advisory sehr neu ist, was eine abschließende Bewertung der Exploitwahrscheinlichkeit erschwert.

Empfehlung: Keine Maßnahmen erforderlich, da weder RHEL noch das grafana-pcp-Paket im Kundensystem eingesetzt werden. Sollte grafana-pcp auf SLES 15 oder Ubuntu 22.04 LTS betrieben werden (was dem aktuellen Inventar nicht zu entnehmen ist), wäre zu prüfen, ob entsprechende Patches der jeweiligen Distribution verfügbar sind. Inventar auf Vollständigkeit prüfen.
CVE-2026-27137 · EPSS 0.4%CVE-2026-33810 · EPSS 0.3%CVE-2026-33818 · EPSS 0.5%CVE-2026-39821 · EPSS 0.4%CVE-2026-42504 · EPSS 0.6%CVE-2026-56853 · EPSS 0.6%CVE-2026-56858 · EPSS 0.3%CVE-2026-56860 · EPSS 0.4%+1 weitere
MITTEL DFN-CERT 2026-4824 2026-09-14 Linux · Sicherheit · Server
Advisory öffnen →
GitPython: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Systemsoftware)
CVSS n/vEPSS 1.9%Konfidenz: NIEDRIG
Systemsoftware · Linux
EPSS-Einordnung

EPSS 1.9% – geringes Ausnutzungsrisiko. Übertrifft 78% aller bekannten CVEs. Ausnutzung möglich, aber selten beobachtet. Reguläres Patch-Management ausreichend.

SentiGuard-Einschätzung 📅 30 Tage

Das Advisory betrifft python-GitPython auf SUSE Linux Enterprise-Plattformen, von denen SLES 15 im Kundenumfeld eingesetzt wird. Die beschriebenen Schwachstellen ermöglichen Remote-Codeausführung sowie Dateimanipulation, wobei für einzelne Schwachstellen Benutzerinteraktion oder unterschiedliche Privilegien erforderlich sind. CVE-Daten und EPSS-Scores liegen noch nicht vor (Advisory vom 14.09.2026), was eine präzise Exploitabilitätsbewertung erschwert. GitPython ist typischerweise kein direkt exponiertes Dienst-Paket, sondern wird in Entwicklungs- oder CI/CD-Kontexten genutzt – die tatsächliche Angriffsfläche hängt stark davon ab, ob und wie GitPython auf den SLES-Systemen des Kunden eingesetzt wird.

Empfehlung: Prüfen, ob python-GitPython auf den SLES 15-Systemen installiert und aktiv genutzt wird (z. B. in Skripten, Automatisierungen oder CI/CD-Pipelines). Falls ja, die bereitgestellten SUSE-Sicherheitsupdates für die jeweiligen SP-Versionen zeitnah einspielen. Falls GitPython nicht benötigt wird, Paket deinstallieren, um die Angriffsfläche zu reduzieren. Ubuntu 22.04-Systeme separat prüfen, ob dort ebenfalls eine verwundbare GitPython-Version installiert ist, und ggf. auf Updates aus dem Ubuntu-Repository warten.
CVE-2026-67323 · EPSS 1.0%CVE-2026-67325 · EPSS 1.9%CVE-2026-73620 · EPSS 0.4%CVE-2026-73624 · EPSS 0.3%CVE-2026-73625 · EPSS 0.7%CVE-2026-76219 · EPSS 0.3%CVE-2026-76220 · EPSS 0.6%CVE-2026-76221 · EPSS 0.5%+2 weitere
MITTEL DFN-CERT 2026-4821 2026-09-14 Linux · Sicherheit · Server
Advisory öffnen →
HttpComponents HttpClient: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff (Linux, Server)
CVSS n/vEPSS 0.5%Konfidenz: NIEDRIG
Server · Linux
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 40% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

Die Schwachstelle CVE-2026-64607 in HttpComponents HttpClient ermöglicht einen remote ausnutzbaren DoS-Angriff ohne Authentifizierung, was grundsätzlich ein relevantes Angriffsszenario darstellt. Der Kunde betreibt SLES 15, das explizit im Advisory als betroffene Plattform genannt wird (SUSE Linux Enterprise Server 15 SP7). Da keine CVE-Details, kein CVSS-Score und kein EPSS-Wert verfügbar sind, ist die genaue Ausnutzbarkeit schwer einzuschätzen; das Advisory ist sehr neu (2026-09-14). DoS-Schwachstellen in einer HTTP-Client-Bibliothek sind typischerweise nur dann kritisch, wenn die Bibliothek in exponierten, hochverfügbaren Diensten eingesetzt wird – die Auswirkung beschränkt sich auf Verfügbarkeit, nicht auf Vertraulichkeit oder Integrität.

Empfehlung: Prüfen, ob auf den SLES 15-Systemen das Paket 'httpcomponents-client' installiert ist (rpm -q httpcomponents-client). Falls ja, das bereitgestellte SUSE-Sicherheitsupdate zeitnah einspielen. Zusätzlich prüfen, ob Anwendungen auf diesen Systemen die Bibliothek aktiv nutzen und ob diese Dienste extern erreichbar sind – bei externer Erreichbarkeit Priorität erhöhen. Ubuntu 22.04 LTS separat prüfen, ob dort eine betroffene Version des Pakets vorliegt und ob Ubuntu-seitig ein Patch verfügbar ist.
CVE-2026-64607 · EPSS 0.5%
MITTEL DFN-CERT 2026-4815 2026-09-14 Linux · Sicherheit · Server
Advisory öffnen →
Python Tornado: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff (Linux, Container, Server)
CVSS n/vEPSS 0.4%Konfidenz: NIEDRIG
Server · Linux Container
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 28% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

Die Schwachstelle CVE-2026-82397 in Python Tornado ermöglicht einen remote ausnutzbaren DoS-Angriff ohne Authentifizierung, was grundsätzlich relevant ist. Der Kunde betreibt SLES 15, das explizit im Advisory als betroffen gelistet ist – eine Betroffenheit ist daher möglich, sofern python-tornado oder python-tornado6 installiert ist. Da keine CVE-Details, kein CVSS-Score und kein EPSS-Wert vorliegen und das Advisory sehr neu ist, ist die reale Ausnutzbarkeit schwer einzuschätzen. DoS-Schwachstellen ohne Authentifizierung in Webframeworks sind im Unternehmenskontext ernst zu nehmen, aber selten kritisch, sofern keine geschäftskritischen Dienste direkt exponiert sind.

Empfehlung: Prüfen, ob python-tornado oder python-tornado6 auf den SLES-15-Systemen installiert ist (rpm -q python-tornado python-tornado6). Falls ja, verfügbare SUSE-Sicherheitsupdates zeitnah einspielen. Zusätzlich prüfen, ob Tornado-basierte Dienste direkt aus dem Internet erreichbar sind – falls ja, Priorität erhöhen. Ubuntu 22.04 LTS ist nicht explizit im Advisory genannt, sollte aber separat auf Tornado-Pakete geprüft werden.
CVE-2026-82397 · EPSS 0.4%
MITTEL DFN-CERT 2026-4804 2026-09-14 Linux · Sicherheit · Server
Advisory öffnen →
libsoup: Eine Schwachstelle ermöglicht das Ausspähen von Informationen (Linux, Netzwerk, Systemsoftware)
CVSS n/vEPSS 0.4%Konfidenz: NIEDRIG
Netzwerk Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 32% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

Die Schwachstelle CVE-2026-12548 in libsoup ermöglicht remote Informationsausspähung und DoS ohne Authentifizierung, erfordert jedoch Benutzerinteraktion, was die reale Ausnutzbarkeit einschränkt. Der Kunde betreibt SLES 15, das explizit im Advisory als betroffene Plattform gelistet ist – damit besteht direkte Relevanz. Keine CVE-Detaildaten (CVSS, EPSS) verfügbar, da das Advisory sehr neu ist; eine präzise Exploitwahrscheinlichkeit kann daher nicht angegeben werden. Kein KEV-Eintrag bekannt; die Kombination aus fehlender Authentifizierung und Netzwerkzugang erhöht das Risiko, die Benutzerinteraktionsanforderung dämpft es.

Empfehlung: Auf den betroffenen SLES 15-Systemen (SP6, SP7) die bereitgestellten SUSE-Sicherheitsupdates für 'libsoup' und 'libsoup2' zeitnah einspielen. Prüfen, welche Anwendungen libsoup als Abhängigkeit nutzen (z. B. GNOME-Komponenten, SOUP-basierte HTTP-Clients) und ob diese exponiert sind. Ubuntu 22.04 LTS separat auf verfügbare Upstream-Patches prüfen, da das Advisory Ubuntu nicht explizit abdeckt, libsoup dort aber ebenfalls vorhanden sein kann.
CVE-2026-12548 · EPSS 0.4%
NICHT RELEVANT DFN-CERT 2026-4722 2026-09-14 Linux · Oracle · Sicherheit
Advisory öffnen →
lxml: Eine Schwachstelle ermöglicht das Umgehen von Sicherheitsvorkehrungen (Linux, Oracle, Systemsoftware)
CVSS n/vEPSS 0.2%Konfidenz: MITTEL
Systemsoftware · Linux Oracle
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 15% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Die Schwachstelle CVE-2026-49825 betrifft die Python-Bibliothek lxml unter Linux (RHEL, Oracle Linux). Der Kunde setzt SLES 15 und Ubuntu 22.04 LTS ein, nicht Red Hat Enterprise Linux oder Oracle Linux. Für die eingesetzten Linux-Distributionen sind im Advisory keine Patches erwähnt, und lxml ist im Kundenkontext nicht als eingesetzte Technologie gelistet. Mangels CVE-Daten (CVSS, EPSS) ist keine präzise Exploitabilitätsbewertung möglich, jedoch ist die Relevanz für diesen Kunden nicht gegeben.

Empfehlung: Keine unmittelbare Handlung erforderlich. Prüfen Sie intern, ob lxml (python-lxml) auf den SLES 15- oder Ubuntu 22.04-Systemen als Abhängigkeit installiert ist (z. B. via 'pip list' oder Paketmanager). Falls ja, beobachten Sie, ob Patches für diese Distributionen veröffentlicht werden, und spielen Sie diese dann im regulären Wartungsfenster ein.
CVE-2026-49825 · EPSS 0.2%
HOCH DFN-CERT 2026-3894 2026-09-14 Linux · Sicherheit · Server
Advisory öffnen →
nginx: Eine Schwachstelle ermöglicht u. a. das Ausführen beliebigen Programmcodes (Linux, Oracle, Server)
CVSS n/vEPSS 4.5%Konfidenz: NIEDRIG
Server · Linux Oracle
EPSS-Einordnung

EPSS 4.5% – geringes Ausnutzungsrisiko. Übertrifft 91% aller bekannten CVEs. Ausnutzung möglich, aber selten beobachtet. Reguläres Patch-Management ausreichend.

SentiGuard-Einschätzung 📅 7 Tage

Die Schwachstelle in nginx ermöglicht laut Advisory die Ausführung beliebigen Programmcodes, was grundsätzlich als kritisch einzustufen wäre. Da keine CVE-Details, kein CVSS-Vektor und kein EPSS-Score vorliegen, ist eine präzise Exploitabilitätsbewertung nicht möglich. Der Kunde setzt nginx produktiv ein, was eine direkte Betroffenheit begründet. Die schrittweise Bereitstellung von Patches für SUSE, RHEL und Oracle Linux über mehrere Wochen deutet auf eine koordinierte Disclosure hin; ein KEV-Eintrag ist nicht bekannt.

Empfehlung: Nginx-Installationen im Kundennetz inventarisieren und Versionsstand prüfen. Für SLES 15 (Ubuntu 22.04 LTS) verfügbare Sicherheitsupdates für nginx einspielen, sobald Distributionspatches bereitstehen – aktiv auf Patches für Ubuntu 22.04 LTS und SLES 15 warten und Hersteller-Channels beobachten. Bis zur Patchverfügbarkeit prüfen, ob nginx-Instanzen unnötig aus dem Internet erreichbar sind, und Zugriff auf vertrauenswürdige Quellen beschränken. CVE-Nummer und CVSS-Details nachverfolgen, sobald verfügbar.
CVE-2026-42533 · EPSS 4.5%
Keine Ergebnisse für diese Filterauswahl.
📌 Watchlist
Filter:
Sortieren:
CVSS
Schweregrad einer Schwachstelle (0–10). Bewertet Angriffsvektor, Komplexität, benötigte Rechte und Auswirkung. Misst Schwere – nicht die Wahrscheinlichkeit aktiver Ausnutzung.
EPSS
Wahrscheinlichkeit (0–100%) der Ausnutzung in den nächsten 30 Tagen, basierend auf Threat Intelligence und Dark Web-Aktivität. Quelle: FIRST.org. Ergänzt CVSS um die reale Exploitabilität.
CISA KEV
US-Behörde CISA: Liste aktiv in der Wildnis ausgenutzter Schwachstellen. KEV-Eintrag = bestätigte Exploitation. Immer zeitnahes Handeln erforderlich.
CVE
Eindeutige, weltweit gültige Bezeichnung einer Sicherheitslücke (CVE-JJJJ-NNNN). Vergeben von MITRE, gepflegt in der NVD (NIST).
Konfidenz
HOCH: vollständige Datenbasis. MITTEL: teilweise verfügbar. NIEDRIG: wenig Daten (z.B. sehr neue CVEs) – manuelle Prüfung empfohlen.
Risikostufen
KRITISCH: sofort handeln. HOCH: zeitnah patchen. MITTEL: reguläres Patch-Management. NIEDRIG: beobachten. NICHT RELEVANT: betrifft keine eingesetzten Technologien.
Zeitrahmen
⚡ Sofort: 24–48h. 📅 7 Tage: Notfall-Patch. 📅 30 Tage: nächster Patch-Zyklus. 🔧 Wartungsfenster: planbar. 👁 Beobachten: keine Aktion, Monitoring.
Watchlist
CVEs aus KRITISCH-, HOCH- und MITTEL-Advisories werden automatisch aufgenommen und nach Tag 7, 30 und 90 re-evaluiert. Eskalation bei EPSS-Anstieg >5%, Überschreitung der 10%-Schwelle oder NEU in CISA KEV.