DFN-CERT Lagebericht
SentiGuard Datenschutz GmbH & Co. KG – Tägliche Sicherheitsanalyse
16. September 2026
46 Advisories verarbeitet
Übersicht:
4HOCH
8MITTEL
Filter:
Sortieren:
NICHT RELEVANT CERT-Bund WID-SEC-2026-3370 2026-09-15 MISP
Advisory öffnen →
MISP: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3369 2026-09-15 ZScaler Client Connector
Advisory öffnen →
ZScaler Client Connector: Mehrere Schwachstellen ermöglichen Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3368 2026-09-15 Arista EOS
Advisory öffnen →
Arista EOS: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3367 2026-09-15 Python
Advisory öffnen →
Python: Schwachstelle ermöglicht Manipulation und Offenlegung von Daten
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3366 2026-09-15 MikroTik RouterOS
Advisory öffnen →
MikroTik RouterOS: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3365 2026-09-15 IBM MQ
Advisory öffnen →
IBM MQ: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3364 2026-09-15 [mittel] binutils
Advisory öffnen →
[mittel] binutils: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3363 2026-09-15 [mittel] System Security Services Daemon (SSSD)
Advisory öffnen →
[mittel] System Security Services Daemon (SSSD): Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3362 2026-09-15 Fleet
Advisory öffnen →
Fleet: Schwachstelle ermöglicht Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3361 2026-09-15 Mattermost Server
Advisory öffnen →
Mattermost Server: Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung — Nicht relevant

Mattermost Server ist laut den vorliegenden Informationen zum eingesetzten Technologie-Stack der Beispiel GmbH nicht im Einsatz. Da weder CVE-Details noch ein Advisory-Volltext verfügbar sind, ist eine inhaltliche Bewertung der Schwachstellen nicht möglich. Selbst bei Verfügbarkeit der Details wäre das Advisory für diesen Kunden nicht handlungsrelevant, solange Mattermost nicht eingesetzt wird.

Empfehlung: Keine Maßnahmen erforderlich, da Mattermost Server nicht im Technologie-Stack der Beispiel GmbH vorhanden ist. Sollte Mattermost zukünftig eingeführt werden oder bereits in Teilbereichen (z. B. Schatten-IT) genutzt werden, ist das Advisory erneut zu prüfen sobald vollständige CVE-Details vorliegen.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3360 2026-09-15 ffmpeg
Advisory öffnen →
ffmpeg: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3359 2026-09-15 IBM i
Advisory öffnen →
IBM i: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3358 2026-09-15 GIMP Plugins
Advisory öffnen →
GIMP Plugins: Mehrere Schwachstellen ermöglichen Codeausführung und DoS
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3357 2026-09-15 vllm
Advisory öffnen →
vllm: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3356 2026-09-15 Governikus AusweisApp2
Advisory öffnen →
Governikus AusweisApp2: Schwachstelle ermöglicht Cross-Site Scripting
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3355 2026-09-15 Grafana
Advisory öffnen →
Grafana: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen und Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3354 2026-09-15 WP Royal Royal Elementor Addons
Advisory öffnen →
WP Royal Royal Elementor Addons: Schwachstelle ermöglicht Manipulation von Dateien
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3353 2026-09-15 Cisco Secure Email Gateway
Advisory öffnen →
Cisco Secure Email Gateway: Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft Cisco Secure Email Gateway, welches nicht im Technologieportfolio der Beispiel GmbH eingesetzt wird. Mangels CVE-Details, CVSS-Vektoren und Advisory-Volltext ist keine inhaltliche Schwachstellenbewertung möglich. Da das Produkt nicht im Einsatz ist, besteht unabhängig vom tatsächlichen Schweregrad kein direktes Risiko für den Kunden.

Empfehlung: Keine Maßnahmen erforderlich. Das Advisory kann für die Beispiel GmbH geschlossen werden. Sobald vollständige CVE-Details verfügbar sind, sollte geprüft werden, ob verwandte Cisco-Produkte (z. B. Cisco IOS, Cisco ASA) im Kundennetz betroffen sein könnten.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3352 2026-09-15 Apple iOS, iPadOS, macOS Tahoe, macOS Golden Gate, macOS Sequoia und Safari
Advisory öffnen →
Apple iOS, iPadOS, macOS Tahoe, macOS Golden Gate, macOS Sequoia und Safari: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3351 2026-09-15 IBM DB2
Advisory öffnen →
IBM DB2: Schwachstelle ermöglicht Manipulation von Dateien
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3350 2026-09-15 Langflow
Advisory öffnen →
Langflow: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3349 2026-09-15 Octopus Deploy Server
Advisory öffnen →
Octopus Deploy Server: Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung — Nicht relevant

Octopus Deploy Server ist in der eingesetzten Technologiebasis der Beispiel GmbH nicht vorhanden. Obwohl der Advisory-Titel eine Codeausführungs-Schwachstelle beschreibt, was grundsätzlich als kritisch einzustufen wäre, ist das betroffene Produkt für diesen Kunden nicht relevant. Mangels CVE-Details, CVSS-Vektor, EPSS-Score und Advisory-Volltext ist keine weitergehende technische Bewertung möglich.

Empfehlung: Keine Maßnahmen erforderlich, da Octopus Deploy Server nicht im Technologieportfolio der Beispiel GmbH eingesetzt wird. Sollte Octopus Deploy zukünftig eingeführt werden, ist dieses Advisory erneut zu prüfen und ein Patch-Stand sicherzustellen.
MITTEL CERT-Bund WID-SEC-2026-3348 2026-09-15 Microsoft Windows 11 (Secure Kernel Mode)
Advisory öffnen →
Microsoft Windows 11 (Secure Kernel Mode): Schwachstelle ermöglicht Privilegieneskalation
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 👁 Beobachten

Das Advisory beschreibt eine Privilegieneskalation im Secure Kernel Mode von Windows 11, was grundsätzlich ein ernstes Angriffsszenario darstellt – typischerweise erfordert solche Schwachstellen jedoch lokalen Zugriff und eine bereits kompromittierte Sitzung als Ausgangspunkt. Da weder CVE-Details, CVSS-Vektor, EPSS-Score noch KEV-Status vorliegen, ist eine präzise Risikobewertung nicht möglich. Windows 11 ist beim Kunden im Einsatz, womit eine grundsätzliche Betroffenheit besteht. Die fehlenden Daten deuten auf ein sehr frisches Advisory hin, das noch keine vollständige Bewertungsgrundlage bietet.

Empfehlung: Advisory aktiv beobachten und auf Verfügbarkeit von CVE-Details, CVSS-Score und Microsoft-Patch warten. Sobald ein Patch verfügbar ist, diesen im regulären Patch-Zyklus für Windows 11-Systeme einplanen. Bis dahin sicherstellen, dass lokale Anmeldungen auf Windows-11-Systemen auf autorisierte Benutzer beschränkt sind und Endpoint-Detection-Lösungen aktuell gehalten werden. Microsoft Security Update Guide und CISA KEV auf Aktualisierungen prüfen.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3347 2026-09-15 Apple Xcode
Advisory öffnen →
Apple Xcode: Schwachstelle ermöglicht Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3107 2026-09-15 WebKitGTK
Advisory öffnen →
WebKitGTK: Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2024-3756 2026-09-15 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
HOCH DFN-CERT 2026-4873 2026-09-15 Linux · Sicherheit
Advisory öffnen →
PostgreSQL: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes mit den Rechten des Dienstes (Linux, Server)
CVSS n/vEPSS 0.7%Konfidenz: NIEDRIG
Server · Linux
EPSS-Einordnung

EPSS 0.7% – sehr geringes Ausnutzungsrisiko. Übertrifft 48% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 7 Tage

Das Advisory beschreibt mehrere Schwachstellen in PostgreSQL, darunter Remote Code Execution mit Dienstrechten sowie Privilegieneskalation bis hin zu Administratorrechten. Der Kunde betreibt PostgreSQL und ist damit direkt betroffen. Da keine CVE-Details, CVSS-Vektoren oder EPSS-Scores vorliegen (Advisory sehr neu, Stand 2026-09-15), ist eine präzise Exploitabilitätsbewertung nicht möglich – die beschriebene Schwere der Auswirkungen (RCE, Privesc, DoS) rechtfertigt jedoch eine hohe Einstufung. Unterschiedliche Privilegienstufen sind für die Ausnutzung erforderlich, was das Risiko gegenüber einem vollständig unauthenthisierten Angriff leicht mindert, aber nicht neutralisiert.

Empfehlung: Verfügbare Sicherheitsupdates für PostgreSQL (bzw. das Paket 'postgresql:16' auf RHEL-basierten Systemen) umgehend einspielen. Für Ubuntu 22.04 LTS die entsprechenden Pakete über den offiziellen Ubuntu-Sicherheitskanal aktualisieren. Bis zum Patchen Netzwerkzugang zum PostgreSQL-Port (Standard: 5432) auf vertrauenswürdige Hosts beschränken und Datenbankzugriffsrechte auf das Minimum reduzieren. CVE-Details und EPSS-Scores aktiv nachverfolgen, sobald diese verfügbar sind, um die Priorisierung ggf. anzupassen.
CVE-2026-14662 · EPSS 0.7%CVE-2026-14664 · EPSS 0.6%CVE-2026-14668 · EPSS 0.5%CVE-2026-14669 · EPSS 0.6%CVE-2026-14670 · EPSS 0.6%CVE-2026-14671 · EPSS 0.4%CVE-2026-14677 · EPSS 0.6%CVE-2026-14679 · EPSS 0.4%+9 weitere
MITTEL DFN-CERT 2026-4870 2026-09-15
Advisory öffnen →
PostgreSQL Anonymizer: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Server)
CVSS n/vEPSS 0.4%Konfidenz: NIEDRIG
Server · Linux
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 30% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

PostgreSQL Anonymizer ist eine Erweiterung für PostgreSQL, das beim Kunden im Einsatz ist. Die drei CVEs ermöglichen Remote Code Execution, wobei zwei davon explizit Administratorinteraktion voraussetzen – dies reduziert die reale Ausnutzbarkeit erheblich. Keine CVE-Detaildaten (CVSS, EPSS) sind verfügbar, da das Advisory sehr neu ist (2026-09-15); eine präzise Exploitabilitätsbewertung ist daher nicht möglich. PostgreSQL Anonymizer ist eine spezialisierte Erweiterung, die nicht in jedem PostgreSQL-Deployment aktiv ist – der Einsatz beim Kunden ist zunächst zu verifizieren.

Empfehlung: Zunächst prüfen, ob PostgreSQL Anonymizer tatsächlich in der Umgebung des Kunden installiert und aktiv ist (Linux-Systeme: SLES 15, Ubuntu 22.04 LTS). Falls ja, auf Version 3.2.2 oder höher aktualisieren, sobald ein stabiles Paket für die eingesetzte Distribution verfügbar ist. Für Fedora 44 steht bereits ein Testing-Paket bereit; für SLES 15 und Ubuntu 22.04 LTS die jeweiligen Paketquellen und Upstream-Releases beobachten. Bis zum Patch den Zugriff auf PostgreSQL-Instanzen mit dieser Erweiterung auf autorisierte Nutzer beschränken und Administratorzugriffe auf das Notwendige reduzieren.
CVE-2026-19633 · EPSS 0.4%CVE-2026-19634 · EPSS 0.2%CVE-2026-83534 · EPSS 0.2%
HOCH DFN-CERT 2026-4868 2026-09-15 Linux · Netzwerk · Sicherheit
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Container, Systemsoftware)
CVSS n/vEPSS 0.7%Konfidenz: NIEDRIG
Systemsoftware · Linux Container
EPSS-Einordnung

EPSS 0.7% – sehr geringes Ausnutzungsrisiko. Übertrifft 52% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 7 Tage

Das Advisory adressiert 588 Schwachstellen im Linux-Kernel für SUSE Linux Micro 6.0/6.1, darunter mehrere mit Remote-Code-Execution-Potenzial. Der Kunde betreibt SLES 15, nicht SUSE Linux Micro 6.x, weshalb die direkte Betroffenheit unklar ist – SLES 15 nutzt jedoch denselben Kernel-Unterbau und ist erfahrungsgemäß von ähnlichen Patches betroffen. Keine CVE-Daten mit EPSS-Scores oder KEV-Einträgen verfügbar (Advisory sehr neu, CVE-IDs mit 2026-Präfix noch nicht in NVD indexiert), was die Einschätzung der realen Ausnutzbarkeit erschwert. Die Kombination aus Remote-Ausnutzbarkeit und erforderlichen 'üblichen Privilegien' (kein Unauthenticated-Angriff) dämpft das Risiko leicht, bleibt aber bei RCE-Klassen grundsätzlich ernst zu nehmen.

Empfehlung: Prüfen, ob SLES 15 (Ubuntu 22.04 LTS) von denselben CVEs betroffen ist – entsprechende Vendor-Advisories von SUSE und Canonical abgleichen. Für SLES 15 verfügbare Kernel-Updates über 'zypper patch' einspielen. Ubuntu 22.04 LTS über 'apt upgrade linux-image-*' aktuell halten. Container-Images auf Basis betroffener Kernel-Versionen neu bauen. Da keine CVE-Details vorliegen, Monitoring auf neue Advisory-Versionen und NVD-Einträge einrichten.
CVE-2026-64268 · EPSS 0.7%CVE-2026-64562 · EPSS 0.1%CVE-2026-68159 · EPSS 0.7%CVE-2026-68480 · EPSS 0.2%CVE-2026-74509 · EPSS 0.2%CVE-2026-74516 · EPSS 0.1%CVE-2026-74669 · EPSS 0.5%
MITTEL DFN-CERT 2026-4867 2026-09-15 Linux · Netzwerk · Sicherheit
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Systemsoftware)
CVSS 7.9EPSS 0.7%Konfidenz: NIEDRIG
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.7% – sehr geringes Ausnutzungsrisiko. Übertrifft 50% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

Der Kunde betreibt Linux-Systeme (SLES 15, Ubuntu 22.04 LTS), ist also grundsätzlich betroffen. Die einzige mit CVSS-Details vorliegende CVE-2026-43133 erfordert lokalen Zugriff mit normalen Benutzerrechten (AV:L, PR:L) und hat einen sehr niedrigen EPSS-Score von 0,1% (Perzentile 3%), was auf eine geringe reale Ausnutzungswahrscheinlichkeit hindeutet. Das Advisory erwähnt jedoch weitere Schwachstellen, darunter eine Remote-Code-Execution (CVE-2026-52947) und eine Schwachstelle im benachbarten Netzwerk, für die keine CVSS/EPSS-Details vorliegen – diese erhöhen das Gesamtrisiko. Kein KEV-Eintrag bekannt, kein Hinweis auf aktive Ausnutzung.

Empfehlung: Kernel-Updates für SLES 15 und Ubuntu 22.04 LTS im nächsten regulären Patchzyklus einspielen. Priorität erhöhen, sobald CVSS/EPSS-Details für CVE-2026-52947 (RCE remote) verfügbar sind – diese Schwachstelle sollte gesondert bewertet werden. Systeme mit direkter Netzwerkexposition (z. B. öffentlich erreichbare Linux-Server) bevorzugt behandeln. Nach dem Patchen Neustart des Kernels einplanen.
CVE-2026-43133 · CVSS 7.9 · EPSS 0.1%CVE-2026-52947 · EPSS 0.1%CVE-2026-53182 · EPSS 0.1%CVE-2026-63802 · EPSS 0.1%CVE-2026-72098 · EPSS 0.7%CVE-2026-74556 · EPSS 0.4%
MITTEL DFN-CERT 2026-4866 2026-09-15 Linux · Netzwerk · Sicherheit
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Systemsoftware)
CVSS 7.9EPSS 0.7%Konfidenz: NIEDRIG
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.7% – sehr geringes Ausnutzungsrisiko. Übertrifft 50% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

Der Kunde betreibt Ubuntu 22.04 LTS und SLES 15, womit Linux-Kernel-Schwachstellen direkt relevant sind. Die einzige mit CVSS-Details vorliegende CVE-2026-43133 (CVSS 7.9, lokal, niedrige Privilegien erforderlich, Scope Change) erfordert lokalen Zugriff mit Standard-Nutzerrechten – kein Remote-Angriff ohne Vorbedingung möglich. Der EPSS-Score von 0,1 % (Perzentile 3 %) signalisiert eine sehr geringe aktuelle Ausnutzungswahrscheinlichkeit. Weitere CVEs im Advisory (u. a. Remote-Code-Execution) sind ohne vollständige CVSS-Details und EPSS-Werte schwer einzuschätzen, erhöhen aber das Gesamtrisiko moderat.

Empfehlung: Kernel-Updates für Ubuntu 22.04 LTS und SLES 15 im nächsten regulären Patch-Zyklus einspielen. Für Ubuntu die verfügbaren Security-Updates über apt, für SLES 15 über zypper einspielen und anschließend Systeme neu starten. Systeme mit erhöhtem Risikoprofil (exponierte Linux-Server, Multi-Tenant-Umgebungen) priorisiert behandeln. Die fehlenden CVE-Details (CVE-2026-52947, CVE-2026-53182) über die Referenzlinks des Advisories nachverfolgen und bei Vorliegen einer Remote-RCE ohne Authentifizierung sofortige Neubewertung vornehmen.
CVE-2026-43133 · CVSS 7.9 · EPSS 0.1%CVE-2026-52947 · EPSS 0.1%CVE-2026-53182 · EPSS 0.1%CVE-2026-68294 · EPSS 0.2%CVE-2026-72098 · EPSS 0.7%CVE-2026-74556 · EPSS 0.4%
MITTEL DFN-CERT 2026-4862 2026-09-15 Linux · HP · Sicherheit · Server
Advisory öffnen →
PHP: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff (Linux, Entwicklung, Server)
CVSS n/vEPSS 0.1%Konfidenz: NIEDRIG
Entwicklung Server · Linux
EPSS-Einordnung

EPSS 0.1% – sehr geringes Ausnutzungsrisiko. Übertrifft 4% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

Die Schwachstelle CVE-2026-7260 in PHP ermöglicht einen remote ausnutzbaren Denial-of-Service-Angriff ohne Authentifizierungsvoraussetzungen, erfordert jedoch Benutzerinteraktion, was die praktische Ausnutzbarkeit einschränkt. Der Kunde betreibt SLES 15, das explizit im Advisory als betroffene Plattform gelistet ist (SUSE Linux Enterprise Server 15 SP4–SP7), weshalb eine direkte Relevanz besteht. CVE- und EPSS-Daten sind noch nicht verfügbar, da das Advisory sehr neu ist (15.09.2026), sodass die Exploitwahrscheinlichkeit nicht quantifiziert werden kann. Ein KEV-Eintrag liegt nicht vor; die Auswirkung beschränkt sich auf Verfügbarkeit (DoS), nicht auf Vertraulichkeit oder Integrität.

Empfehlung: Prüfen, ob auf den SLES-15-Systemen php7 installiert und aktiv genutzt wird. Falls ja, die bereitgestellten SUSE-Sicherheitsupdates für php7 einspielen. Systeme ohne PHP-Installation sind nicht betroffen. Ubuntu 22.04 LTS ist von diesem Advisory nicht erfasst und separat zu bewerten. Nach dem Patchen Verfügbarkeit der betroffenen Dienste verifizieren.
CVE-2026-7260 · EPSS 0.1%
NICHT RELEVANT DFN-CERT 2026-4861 2026-09-15
Advisory öffnen →
NetworkManager-l2tp: Mehrere Schwachstellen ermöglichen das Erlangen von Administratorrechten (Linux, Netzwerk)
CVSS n/vEPSS 0.1%Konfidenz: MITTEL
Netzwerk · Linux
EPSS-Einordnung

EPSS 0.1% – sehr geringes Ausnutzungsrisiko. Übertrifft 3% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
CVE-2026-19624 · EPSS 0.1%CVE-2026-75131CVE-2026-75883
MITTEL DFN-CERT 2026-4860 2026-09-15 Linux · Sicherheit
Advisory öffnen →
rsync: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Datensicherung, Netzwerk, Systemsoftware)
CVSS n/vEPSS 0.5%Konfidenz: NIEDRIG
Datensicherung Netzwerk Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 42% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

rsync ist auf den eingesetzten Linux-Systemen (SLES 15, Ubuntu 22.04 LTS) typischerweise vorhanden und wird häufig für Backups und Dateiübertragungen genutzt. Das Advisory beschreibt mehrere Schwachstellen inklusive Remote Code Execution, jedoch sind für die Ausnutzung unterschiedliche Privilegien erforderlich, was die reale Angriffsfläche einschränkt. CVE-Details und EPSS-Scores liegen noch nicht vor (sehr neues Advisory), sodass die tatsächliche Ausnutzbarkeit nicht abschließend bewertet werden kann. Kein KEV-Eintrag bekannt; Windows-Systeme des Kunden sind nicht betroffen.

Empfehlung: Prüfen, ob rsync auf SLES 15 und Ubuntu 22.04 LTS aktiv eingesetzt wird. Falls ja, verfügbare Sicherheitsupdates des jeweiligen Distributors (SUSE/Canonical) zeitnah einspielen. Red-Hat-Pakete sind für den Kunden nicht direkt relevant, können aber als Referenz für Patch-Verfügbarkeit dienen. Advisory beobachten, bis CVE-Details und EPSS-Scores vorliegen, um ggf. Priorität anzupassen.
CVE-2026-53784 · EPSS 0.2%CVE-2026-53785 · EPSS 0.1%CVE-2026-53790 · EPSS 0.5%CVE-2026-53793 · EPSS 0.4%CVE-2026-53803 · EPSS 0.1%CVE-2026-70456 · EPSS 0.4%CVE-2026-70458 · EPSS 0.4%CVE-2026-70460 · EPSS 0.4%+2 weitere
NICHT RELEVANT DFN-CERT 2026-4859 2026-09-15
Advisory öffnen →
macOS Golden Gate: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Apple, Systemsoftware)
CVSS n/vEPSS 1.0%Konfidenz: MITTEL
Systemsoftware · Apple
EPSS-Einordnung

EPSS 1.0% – sehr geringes Ausnutzungsrisiko. Übertrifft 61% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
CVE-2026-43689 · EPSS 0.1%CVE-2026-43692 · EPSS 0.5%CVE-2026-64752 · EPSS 0.2%CVE-2026-65395 · EPSS 0.2%CVE-2026-65414 · EPSS 1.0%CVE-2026-84506 · EPSS 0.2%CVE-2026-84566 · EPSS 0.2%CVE-2026-84568 · EPSS 0.1%+2 weitere
NICHT RELEVANT DFN-CERT 2026-4854 2026-09-15 Apple
Advisory öffnen →
Apple Safari: Mehrere Schwachstellen ermöglichen u. a. einen Cross-Site-Scripting-Angriff (Apple, Office)
CVSS n/vEPSS 0.3%Konfidenz: HOCH
Office · Apple
EPSS-Einordnung

EPSS 0.3% – sehr geringes Ausnutzungsrisiko. Übertrifft 18% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft Apple Safari (Version 27) für macOS Sonoma und macOS Sequoia. Die Beispiel GmbH setzt ausschließlich Windows- und Linux-Systeme ein – kein macOS und kein Safari-Browser ist im dokumentierten Technologiestack vorhanden. Die beschriebenen Schwachstellen (XSS, DoS, Informationsoffenlegung in WebKit/Safari) sind daher für diese Umgebung nicht anwendbar. CVE-Daten und EPSS-Scores liegen nicht vor, was eine tiefergehende Bewertung ohnehin einschränkt.

Empfehlung: Keine Maßnahmen erforderlich. Sollten in der Umgebung der Beispiel GmbH vereinzelt macOS-Geräte (z. B. BYOD oder nicht inventarisierte Systeme) existieren, ist Safari dort auf Version 27 zu aktualisieren. Eine Überprüfung des Asset-Inventars auf nicht erfasste Apple-Endgeräte wird empfohlen.
CVE-2026-64718 · EPSS 0.2%CVE-2026-64753 · EPSS 0.1%CVE-2026-84518 · EPSS 0.3%CVE-2026-84635 · EPSS 0.1%CVE-2026-86897 · EPSS 0.2%CVE-2026-86898 · EPSS 0.1%
NICHT RELEVANT DFN-CERT 2026-4853 2026-09-15 Apple
Advisory öffnen →
Xcode: Eine Schwachstelle ermöglicht das Ausspähen von Informationen (Apple, Entwicklung)
CVSS n/vEPSS 0.2%Konfidenz: MITTEL
Entwicklung · Apple
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 5% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
CVE-2026-65393 · EPSS 0.2%
NICHT RELEVANT DFN-CERT 2026-4852 2026-09-15 Linux · Sicherheit
Advisory öffnen →
rhc-worker-playbook: Mehrere Schwachstellen ermöglichen einen Denial-of-Service-Angriff (Linux, Systemsoftware)
CVSS n/vEPSS 0.6%Konfidenz: HOCH
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.6% – sehr geringes Ausnutzungsrisiko. Übertrifft 46% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft 'rhc-worker-playbook', eine Red Hat Enterprise Linux-spezifische Komponente für das Remote Host Configuration Framework. Der Kunde setzt ausschließlich SLES 15 und Ubuntu 22.04 LTS als Linux-Systeme ein – kein RHEL. Die fünf Go-basierten DoS-Schwachstellen (CVE-2026-33818, CVE-2026-56853, CVE-2026-56859, CVE-2026-56860, CVE-2026-56862) sind daher in der vorliegenden Infrastruktur nicht anwendbar. Keine CVE-Details, CVSS-Scores oder EPSS-Werte verfügbar, was eine tiefergehende Bewertung ohnehin einschränkt.

Empfehlung: Keine Maßnahmen erforderlich. Das betroffene Produkt ist nicht im Einsatz. Falls zukünftig RHEL-Systeme eingeführt werden, sollte dieses Advisory nachträglich geprüft werden.
CVE-2026-33818 · EPSS 0.5%CVE-2026-56853 · EPSS 0.6%CVE-2026-56859 · EPSS 0.5%CVE-2026-56860 · EPSS 0.4%CVE-2026-56862 · EPSS 0.5%
NICHT RELEVANT DFN-CERT 2026-4850 2026-09-15 Cisco · Sicherheit
Advisory öffnen →
Cisco Secure Email Gateway, Cisco Secure Email and Web Manager, Cisco AsyncOS: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes mit Administratorrechten (Hardware, Cisco, Systemsoftware)
CVSS n/vEPSS 2.2%Konfidenz: HOCH
Systemsoftware · Hardware Cisco
EPSS-Einordnung

EPSS 2.2% – geringes Ausnutzungsrisiko. Übertrifft 81% aller bekannten CVEs. Ausnutzung möglich, aber selten beobachtet. Reguläres Patch-Management ausreichend.

SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft Cisco Secure Email Gateway und Cisco Secure Email and Web Manager (AsyncOS). Obwohl CVE-2026-76461 aktiv ausgenutzt wird (CISA KEV) und Remote-Ausführung von Code mit Root-Rechten ohne Authentifizierung möglich ist, setzt die Beispiel GmbH laut Technologieprofil keine dieser Produkte ein. Im Kundenumfeld sind Cisco IOS und Cisco ASA vorhanden, jedoch nicht die betroffenen E-Mail-Security-Appliances. Eine direkte Betroffenheit ist daher nicht gegeben.

Empfehlung: Keine Maßnahmen erforderlich, da die betroffenen Produkte (Cisco Secure Email Gateway, Cisco Secure Email and Web Manager) nicht im Einsatz sind. Sollte die Beispiel GmbH diese Produkte in Zukunft einsetzen oder über Drittanbieter/Managed Services indirekt nutzen, ist ein sofortiges Patching auf die genannten Versionen (AsyncOS 15.5.5-014 / 16.5.0-780 bzw. SEWM 15.5.5-006 / 16.5.0-429) zwingend erforderlich. Bestehende Cisco-Infrastruktur (IOS, ASA) ist von diesem Advisory nicht betroffen und muss separat bewertet werden.
CVE-2026-76461 · EPSS 2.2%CVE-2026-20353 · EPSS 0.4%CVE-2026-76440 · EPSS 0.4%CVE-2026-76441 · EPSS 0.5%CVE-2026-76442 · EPSS 0.3%CVE-2026-76443 · EPSS 0.4%
HOCH DFN-CERT 2026-4848 2026-09-15 Linux · Netzwerk · Sicherheit · Server
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. das Erlangen von Administratorrechten (Linux, Systemsoftware)
CVSS n/vEPSS 0.8%Konfidenz: NIEDRIG
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.8% – sehr geringes Ausnutzungsrisiko. Übertrifft 53% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 7 Tage

Das Advisory adressiert 662 Schwachstellen im Linux-Kernel für SUSE Linux Enterprise 15 SP7 RT, darunter Schwachstellen mit Remote-Ausnutzbarkeit zur Erlangung von Administratorrechten und zur Codeausführung. Der Kunde betreibt SLES 15, was direkt betroffen ist. Da keine CVE-Details oder EPSS-Scores vorliegen, ist eine präzise Exploitabilitätsbewertung nicht möglich; die Kombination aus Remote-Ausnutzbarkeit und Privilege-Escalation-Potenzial rechtfertigt jedoch eine hohe Einstufung. Ob der Kunde den RT-Kernel (Real Time) einsetzt, ist unklar – bei Standard-SLES-15-Installationen ohne RT-Kernel ist die direkte Betroffenheit zu prüfen.

Empfehlung: Prüfen, ob auf den SLES-15-Systemen der RT-Kernel (Real Time) oder Standard-Kernel eingesetzt wird. Für RT-Kernel-Systeme: Sicherheitsupdates von SUSE umgehend einspielen. Für Standard-SLES-15-Systeme: Separate Kernel-Updates prüfen und ebenfalls zeitnah patchen, da der Großteil der Schwachstellen kernelübergreifend relevant sein dürfte. Patch-Status über SUSE Customer Center oder zypper patch verifizieren und Systeme nach dem Update neu starten.
CVE-2026-53366 · EPSS 0.2%CVE-2026-63887 · EPSS 0.7%CVE-2026-64033 · EPSS 0.5%CVE-2026-64268 · EPSS 0.7%CVE-2026-64355 · EPSS 0.5%CVE-2026-64440 · EPSS 0.3%CVE-2026-68136 · EPSS 0.5%CVE-2026-68158 · EPSS 0.7%+2 weitere
HOCH DFN-CERT 2026-4845 2026-09-15 Linux · Sicherheit
Advisory öffnen →
PostgreSQL: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes mit den Rechten des Dienstes (Linux, Server)
CVSS n/vEPSS 0.7%Konfidenz: NIEDRIG
Server · Linux
EPSS-Einordnung

EPSS 0.7% – sehr geringes Ausnutzungsrisiko. Übertrifft 48% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 7 Tage

Das Advisory beschreibt mehrere Schwachstellen in PostgreSQL, darunter mindestens eine mit Remote-Code-Execution-Potenzial mit Dienstrechten. Der Kunde betreibt PostgreSQL und ist damit direkt betroffen. Da keine CVE-Details, CVSS-Vektoren oder EPSS-Scores verfügbar sind, ist eine präzise Exploitabilitätsbewertung nicht möglich – die Einstufung basiert auf der Schwere der beschriebenen Auswirkungen (RCE, Privilegieneskalation) und der Tatsache, dass Angriffe aus der Ferne möglich sind. Unterschiedliche Privilegienanforderungen je Schwachstelle dämpfen das Risiko leicht, schließen eine kritische Einstufung aber nicht grundsätzlich aus.

Empfehlung: Verfügbare Sicherheitsupdates für PostgreSQL auf den betroffenen Linux-Systemen (Ubuntu 22.04 LTS, SLES 15) zeitnah einspielen. Für Red Hat-basierte Systeme stehen Pakete für 'postgresql18' bereit – prüfen, ob vergleichbare Updates für Ubuntu und SLES verfügbar sind. Bis zum Patchen Netzwerkzugang zum PostgreSQL-Port (5432) auf autorisierte Hosts beschränken und Datenbankzugriffe auf das Minimum begrenzen. CVE-Details aktiv nachverfolgen, sobald diese veröffentlicht werden.
CVE-2026-14662 · EPSS 0.7%CVE-2026-14664 · EPSS 0.6%CVE-2026-14668 · EPSS 0.5%CVE-2026-14669 · EPSS 0.6%CVE-2026-14670 · EPSS 0.6%CVE-2026-14671 · EPSS 0.4%CVE-2026-14676 · EPSS 0.6%CVE-2026-14677 · EPSS 0.6%+11 weitere
MITTEL DFN-CERT 2026-4843 2026-09-15 Linux · Sicherheit
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Systemsoftware)
CVSS n/vEPSS 0.7%Konfidenz: NIEDRIG
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.7% – sehr geringes Ausnutzungsrisiko. Übertrifft 50% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Das Advisory betrifft 42 Linux-Kernel-Schwachstellen auf RHEL 9 / CodeReady Linux Builder, die ausschließlich lokal mit üblichen (nicht-root) Privilegien ausnutzbar sind. Der Kunde setzt SLES 15 und Ubuntu 22.04 LTS ein, nicht RHEL – die direkt adressierten Patches betreffen daher keine im Kundenkontext eingesetzten Distributionen. Dennoch sind die zugrunde liegenden Kernel-Schwachstellen (Privilege Escalation, Code Execution, DoS) plattformübergreifend relevant, da entsprechende Patches auch für SLES und Ubuntu zu erwarten sind. CVE-Daten und EPSS-Scores liegen noch nicht vor (Advisory sehr neu, CVE-IDs aus 2026), eine präzise Exploitabilitätsbewertung ist daher nicht möglich.

Empfehlung: Für RHEL-Systeme (sofern im Unternehmen vorhanden) stehen Patches bereit und sollten im nächsten Wartungsfenster eingespielt werden. Für die eingesetzten Systeme SLES 15 und Ubuntu 22.04 LTS sollten zeitnah die jeweiligen Vendor-Advisories (SUSE Security Advisories, Ubuntu Security Notices) auf korrespondierende Kernel-Updates geprüft und verfügbare Patches eingeplant werden. Lokale Angriffsvektoren erfordern zunächst einen Fuß in der Tür – Monitoring auf ungewöhnliche lokale Aktivitäten und restriktive Nutzerverwaltung mindern das Risiko zusätzlich.
CVE-2026-31479 · EPSS 0.1%CVE-2026-31566 · EPSS 0.1%CVE-2026-31656 · EPSS 0.1%CVE-2026-31692 · EPSS 0.1%CVE-2026-43334 · EPSS 0.3%CVE-2026-43370 · EPSS 0.1%CVE-2026-52917 · EPSS 0.1%CVE-2026-52918 · EPSS 0.3%+2 weitere
NICHT RELEVANT DFN-CERT 2026-4834 2026-09-15 Sicherheit
Advisory öffnen →
prometheus-podman-exporter: Mehrere Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen (Linux, Entwicklung)
CVSS n/vEPSS 0.9%Konfidenz: MITTEL
Entwicklung · Linux
EPSS-Einordnung

EPSS 0.9% – sehr geringes Ausnutzungsrisiko. Übertrifft 57% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft prometheus-podman-exporter, ein Linux-spezifisches Monitoring-Tool für Podman-Container. Im Technologiestack der Beispiel GmbH ist weder Podman noch prometheus-podman-exporter aufgeführt. Die betroffenen Plattformen (Linux/Fedora EPEL) sind zwar mit SLES 15 und Ubuntu 22.04 LTS teilweise vorhanden, jedoch ist das spezifische Paket nicht im eingesetzten Stack gelistet. CVE-Daten und EPSS-Scores liegen nicht vor, da das Advisory sehr neu ist; eine fundierte Exploitabilitätsbewertung ist daher nicht möglich, ändert aber nichts an der fehlenden Produktrelevanz.

Empfehlung: Keine Maßnahmen erforderlich, solange prometheus-podman-exporter nicht im Einsatz ist. IT-Verantwortliche sollten kurz prüfen, ob das Tool ggf. informell oder in Entwicklungsumgebungen installiert wurde. Falls ja, Update auf prometheus-podman-exporter 2.0.0-1 (sobald aus 'testing' freigegeben) einplanen.
CVE-2025-47914 · EPSS 0.5%CVE-2026-17106 · EPSS 0.3%CVE-2026-27145 · EPSS 0.9%CVE-2026-39831 · EPSS 0.3%CVE-2026-39833 · EPSS 0.3%CVE-2026-41178 · EPSS 0.2%CVE-2026-46597 · EPSS 0.4%
MITTEL DFN-CERT 2026-4833 2026-09-15 Linux · Sicherheit · Server
Advisory öffnen →
Amazon Cloudwatch Agent: Zwei Schwachstellen ermöglichen u. a. einen Denial-of-Service-Angriff (Linux, Netzwerk)
CVSS n/vEPSS 0.4%Konfidenz: NIEDRIG
Netzwerk · Linux
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 37% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

Zwei Schwachstellen in Amazon CloudWatch Agent betreffen Komponenten (grpc-gateway, OpenTelemetry-Go), die remote ohne Authentifizierung ausnutzbar sind – eine ermöglicht das Umgehen von Sicherheitsvorkehrungen, die andere einen DoS-Angriff. Der Kunde setzt SLES 15 ein, das explizit im Advisory als betroffen gelistet ist, was eine direkte Relevanz begründet. CVE-Details und EPSS-Scores liegen noch nicht vor (Advisory sehr neu), weshalb die Exploitwahrscheinlichkeit nicht quantifizierbar ist; kein KEV-Eintrag bekannt. Der DoS-Vektor ist bei Monitoring-Agenten im Produktivbetrieb relevant, da ein Ausfall des CloudWatch Agents die Observability beeinträchtigt, jedoch keine direkte Systemkompromittierung darstellt.

Empfehlung: Prüfen, ob amazon-cloudwatch-agent auf den SLES-15-Systemen der Beispiel GmbH installiert und aktiv ist. Falls ja, die bereitgestellten SUSE-Sicherheitsupdates für die jeweiligen SP-Versionen (SP4–SP7) zeitnah einspielen. Ubuntu 22.04 LTS ist im Advisory nicht explizit genannt – dort separat prüfen, ob eine betroffene Version des Agents genutzt wird und ob der Hersteller (Amazon/AWS) eigene Updates bereitstellt. Nach dem Patchen Funktionsfähigkeit des Monitoring-Agents verifizieren.
CVE-2026-37236 · EPSS 0.4%CVE-2026-41178 · EPSS 0.2%
NICHT RELEVANT DFN-CERT 2026-4796 2026-09-15
Advisory öffnen →
Kamailio SIP Server: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe (Linux, Server)
CVSS n/vEPSS 0.5%Konfidenz: MITTEL
Server · Linux
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 39% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Kamailio ist ein Open-Source-SIP-Server, der im dokumentierten Technologiestack der Beispiel GmbH nicht vorkommt. Die betroffenen CVEs (DoS und Informationsoffenlegung) betreffen ausschließlich Kamailio-Instanzen unter Linux; obwohl Ubuntu 22.04 LTS im Einsatz ist, gibt es keinen Hinweis auf eine Kamailio-Nutzung. CVE-Detaildaten (CVSS, EPSS) liegen nicht vor, da das Advisory sehr neu ist; der öffentlich bekannte Exploit für CVE-2026-82608 ist jedoch nur relevant, wenn Kamailio tatsächlich betrieben wird. Ohne Kamailio-Einsatz besteht kein Handlungsbedarf.

Empfehlung: Prüfen, ob Kamailio im Unternehmen – auch in Nebenprojekten, Testumgebungen oder durch Drittanbieter – eingesetzt wird. Falls nein, Advisory schließen. Falls doch Kamailio-Instanzen existieren, umgehend auf Debian-Paket 6.0.1-1+deb13u2 oder das jeweilige Distributions-Update patchen und den Netzwerkzugang zum SIP-Server auf vertrauenswürdige Quellen beschränken.
CVE-2026-82608 · EPSS 0.2%CVE-2026-39863 · EPSS 0.5%CVE-2026-39864 · EPSS 0.3%CVE-2026-52022 · EPSS 0.3%CVE-2026-52023 · EPSS 0.3%
NICHT RELEVANT DFN-CERT 2026-4608 2026-09-15 Sicherheit
Advisory öffnen →
HTML::FormHandler: Mehrere Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen (Linux, Entwicklung)
CVSS n/vEPSS 0.5%Konfidenz: HOCH
Entwicklung · Linux
EPSS-Einordnung

EPSS 0.5% – sehr geringes Ausnutzungsrisiko. Übertrifft 41% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft das Perl-Modul HTML::FormHandler, das primär in Perl-basierten Webanwendungen auf Linux-Systemen eingesetzt wird. Die Beispiel GmbH nutzt laut Technologieprofil keine Perl-Entwicklungsumgebung oder entsprechende Webanwendungen – der Einsatz von HTML::FormHandler ist im dokumentierten Stack nicht vorhanden. Die gemeldeten Schwachstellen (Security-Bypass und XSS) sind zwar ohne Authentifizierung remote ausnutzbar, betreffen jedoch ausschließlich Anwendungen, die dieses spezifische Perl-Modul aktiv verwenden. CVE-Daten und EPSS-Scores liegen nicht vollständig vor, was eine präzise Exploitabilitätsbewertung erschwert, ändert aber nichts an der fehlenden Technologierelevanz.

Empfehlung: Keine Maßnahmen erforderlich, da HTML::FormHandler im Technologiestack der Beispiel GmbH nicht eingesetzt wird. Sollte Perl-basierte Webentwicklung zukünftig eingeführt werden, ist dieses Advisory erneut zu prüfen. Für Vollständigkeit: Fedora-Systeme mit perl-HTML-FormHandler sollten auf Version 0.410002-1 aktualisiert werden, sobald das Paket den 'testing'-Status verlässt.
CVE-2026-85630 · EPSS 0.3%CVE-2026-19872 · EPSS 0.3%CVE-2022-4993 · EPSS 0.5%
Keine Ergebnisse für diese Filterauswahl.
📌 Watchlist
Filter:
Sortieren:
CVSS
Schweregrad einer Schwachstelle (0–10). Bewertet Angriffsvektor, Komplexität, benötigte Rechte und Auswirkung. Misst Schwere – nicht die Wahrscheinlichkeit aktiver Ausnutzung.
EPSS
Wahrscheinlichkeit (0–100%) der Ausnutzung in den nächsten 30 Tagen, basierend auf Threat Intelligence und Dark Web-Aktivität. Quelle: FIRST.org. Ergänzt CVSS um die reale Exploitabilität.
CISA KEV
US-Behörde CISA: Liste aktiv in der Wildnis ausgenutzter Schwachstellen. KEV-Eintrag = bestätigte Exploitation. Immer zeitnahes Handeln erforderlich.
CVE
Eindeutige, weltweit gültige Bezeichnung einer Sicherheitslücke (CVE-JJJJ-NNNN). Vergeben von MITRE, gepflegt in der NVD (NIST).
Konfidenz
HOCH: vollständige Datenbasis. MITTEL: teilweise verfügbar. NIEDRIG: wenig Daten (z.B. sehr neue CVEs) – manuelle Prüfung empfohlen.
Risikostufen
KRITISCH: sofort handeln. HOCH: zeitnah patchen. MITTEL: reguläres Patch-Management. NIEDRIG: beobachten. NICHT RELEVANT: betrifft keine eingesetzten Technologien.
Zeitrahmen
⚡ Sofort: 24–48h. 📅 7 Tage: Notfall-Patch. 📅 30 Tage: nächster Patch-Zyklus. 🔧 Wartungsfenster: planbar. 👁 Beobachten: keine Aktion, Monitoring.
Watchlist
CVEs aus KRITISCH-, HOCH- und MITTEL-Advisories werden automatisch aufgenommen und nach Tag 7, 30 und 90 re-evaluiert. Eskalation bei EPSS-Anstieg >5%, Überschreitung der 10%-Schwelle oder NEU in CISA KEV.