DFN-CERT Lagebericht
SentiGuard Datenschutz GmbH & Co. KG – Tägliche Sicherheitsanalyse
17. September 2026
74 Advisories verarbeitet
Übersicht:
1HOCH
6MITTEL
3NIEDRIG
Filter:
Sortieren:
NICHT RELEVANT CERT-Bund WID-SEC-2026-3412 2026-09-16 Linux Kernel
Advisory öffnen →
Linux Kernel: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3411 2026-09-16 MISP
Advisory öffnen →
MISP: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3410 2026-09-16 Arista EOS
Advisory öffnen →
Arista EOS: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3409 2026-09-16 IBM MQ
Advisory öffnen →
IBM MQ: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3408 2026-09-16 Ghostscript
Advisory öffnen →
Ghostscript: Schwachstelle ermöglicht Codeausführung und Manipulation von Daten
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3407 2026-09-16 Pixel Patchday September 2026
Advisory öffnen →
Pixel Patchday September 2026: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3406 2026-09-16 GIMP
Advisory öffnen →
GIMP: Schwachstelle ermöglicht Codeausführung und Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
MITTEL CERT-Bund WID-SEC-2026-3405 2026-09-16 Microsoft Edge
Advisory öffnen →
Microsoft Edge: Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 📅 30 Tage

Das Advisory betrifft Microsoft Edge, der im Kundenumfeld auf Windows 10 und Windows 11 Systemen eingesetzt sein kann. Da weder CVE-Details noch CVSS-Vektoren, EPSS-Scores noch KEV-Status vorliegen, ist eine präzise Risikobewertung nicht möglich. Historisch enthält Edge-Advisories mit 'mehrere Schwachstellen' häufig Chromium-basierte Schwachstellen, die teils hohe Schweregrade erreichen können. Ohne konkrete Daten wird vorsorglich MITTEL angesetzt.

Empfehlung: Microsoft Edge auf allen betroffenen Windows 10 und Windows 11 Systemen auf die aktuelle Version aktualisieren, sobald ein Patch verfügbar ist. Edge-Updates können über Microsoft Update, WSUS oder Intune verteilt werden. Das Advisory erneut prüfen, sobald CVE-Details und Schweregrade veröffentlicht wurden, und die Bewertung ggf. anpassen.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3404 2026-09-16 Aruba EdgeConnect
Advisory öffnen →
Aruba EdgeConnect: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3403 2026-09-16 Oracle Communications
Advisory öffnen →
Oracle Communications: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3402 2026-09-16 Oracle Supply Chain
Advisory öffnen →
Oracle Supply Chain: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3401 2026-09-16 Oracle Siebel CRM
Advisory öffnen →
Oracle Siebel CRM: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3400 2026-09-16 Oracle E-Business Suite
Advisory öffnen →
Oracle E-Business Suite: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3399 2026-09-16 Oracle Enterprise Manager
Advisory öffnen →
Oracle Enterprise Manager: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3398 2026-09-16 Oracle Financial Services Applications
Advisory öffnen →
Oracle Financial Services Applications: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3397 2026-09-16 Oracle Hyperion
Advisory öffnen →
Oracle Hyperion: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3396 2026-09-16 Oracle Fusion Middleware
Advisory öffnen →
Oracle Fusion Middleware: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3395 2026-09-16 Oracle GraalVM
Advisory öffnen →
Oracle GraalVM: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3394 2026-09-16 Oracle PeopleSoft
Advisory öffnen →
Oracle PeopleSoft: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3393 2026-09-16 n8n
Advisory öffnen →
n8n: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3392 2026-09-16 Unbound
Advisory öffnen →
Unbound: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3391 2026-09-16 Oracle Database Server
Advisory öffnen →
Oracle Database Server: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft Oracle Database Server. Im dokumentierten Technologiestack der Beispiel GmbH ist kein Oracle Database Server vorhanden – stattdessen wird PostgreSQL eingesetzt. Eine direkte Betroffenheit ist daher nicht gegeben. Mangels CVE-Details, CVSS-Vektoren und EPSS-Daten ist zudem keine inhaltliche Risikobewertung der Schwachstellen möglich.

Empfehlung: Keine Maßnahmen erforderlich, solange Oracle Database Server nicht im Einsatz ist. Sollte Oracle Database Server in Teilbereichen oder Projekten doch genutzt werden (z. B. durch Drittanbieter-Software), ist dies zu prüfen und das Advisory erneut zu bewerten, sobald CVE-Details verfügbar sind.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3390 2026-09-16 Oracle Commerce
Advisory öffnen →
Oracle Commerce: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3389 2026-09-16 Oracle VM VirtualBox
Advisory öffnen →
Oracle VM VirtualBox: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3388 2026-09-16 Oracle Utilities Applications
Advisory öffnen →
Oracle Utilities Applications: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3387 2026-09-16 binutils
Advisory öffnen →
binutils: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3386 2026-09-16 Netgate pfSense
Advisory öffnen →
Netgate pfSense: Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3385 2026-09-16 Apache Airflow Providers (FAB, Keycloak, Kafka, Akeyless)
Advisory öffnen →
Apache Airflow Providers (FAB, Keycloak, Kafka, Akeyless): Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft Apache Airflow Providers (FAB, Keycloak, Kafka, Akeyless), die im dokumentierten Technologiestack der Beispiel GmbH nicht vorhanden sind. Weder Apache Airflow noch die genannten Provider-Komponenten sind in den eingesetzten Systemen gelistet. Da keine CVE-Details oder CVSS-Vektoren verfügbar sind, ist eine technische Tiefenbewertung nicht möglich, jedoch ist die Relevanz für diesen Kunden unabhängig davon nicht gegeben.

Empfehlung: Keine Maßnahmen erforderlich. Sollte Apache Airflow zukünftig im Unternehmen eingesetzt werden, ist dieses Advisory nachträglich zu prüfen und entsprechende Patches einzuspielen. Advisory zur Dokumentation ablegen.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3384 2026-09-16 BigBlueButton
Advisory öffnen →
BigBlueButton: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3383 2026-09-16 QT
Advisory öffnen →
QT: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3382 2026-09-16 Red Hat Enterprise Linux (firewalld, leapp-repository, tesseract
Advisory öffnen →
Red Hat Enterprise Linux (firewalld, leapp-repository, tesseract: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3381 2026-09-16 MikroTik RouterOS
Advisory öffnen →
MikroTik RouterOS: Schwachstelle ermöglicht Denial of Service und Offenlegung von Informationen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3380 2026-09-16 Google Chrome
Advisory öffnen →
Google Chrome: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3379 2026-09-16 Camunda
Advisory öffnen →
Camunda: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3378 2026-09-16 [mittel] Podman
Advisory öffnen →
[mittel] Podman: Schwachstelle ermöglicht Manipulation von Dateien
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3377 2026-09-16 vllm
Advisory öffnen →
vllm: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3376 2026-09-16 Atlassian Bamboo, Bitbucket, Confluence, Fisheye/Crucible, Jira Software und Jira Service Management
Advisory öffnen →
Atlassian Bamboo, Bitbucket, Confluence, Fisheye/Crucible, Jira Software und Jira Service Management: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3375 2026-09-16 Mozilla Firefox und Thunderbird
Advisory öffnen →
Mozilla Firefox und Thunderbird: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3374 2026-09-16 Octopus Deploy
Advisory öffnen →
Octopus Deploy: Schwachstelle ermöglicht Manipulation von Dateien und potenziell Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
MITTEL CERT-Bund WID-SEC-2026-3373 2026-09-16 NGINX
Advisory öffnen →
NGINX: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung 👁 Beobachten

Das Advisory beschreibt eine Denial-of-Service-Schwachstelle in NGINX, die beim Kunden eingesetzt wird und damit grundsätzlich relevant ist. Da weder CVE-Details noch CVSS-Vektor, EPSS-Score noch KEV-Status verfügbar sind, ist eine präzise Risikobewertung nicht möglich. DoS-Schwachstellen in Webservern sind typischerweise über das Netzwerk ausnutzbar, erfordern aber häufig keine Authentifizierung, was das Risiko erhöht. Ohne konkrete technische Details wird vorsorglich MITTEL angesetzt.

Empfehlung: Das Advisory aktiv beobachten und auf Verfügbarkeit von CVE-Details, Patches oder Hersteller-Bulletins prüfen. Sobald ein Patch verfügbar ist, diesen in der Testumgebung validieren und zeitnah einspielen. In der Zwischenzeit prüfen, ob NGINX-Instanzen unnötig aus dem Internet erreichbar sind und ggf. durch vorgelagerte Firewall-Regeln oder Rate-Limiting absichern.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3372 2026-09-16 Devolutions Server
Advisory öffnen →
Devolutions Server: Mehrere Schwachstellen
CVSS n/vKonfidenz: NIEDRIG
SentiGuard-Einschätzung — Nicht relevant

Devolutions Server ist ein Privileged Access Management (PAM) und Passwort-Management-System, das im eingesetzten Technologie-Stack der Beispiel GmbH nicht aufgeführt ist. Da keine CVE-Details, kein CVSS-Vektor, kein EPSS-Score und kein Advisory-Volltext vorliegen, ist eine inhaltliche Risikobewertung der Schwachstellen nicht möglich. Ohne Einsatz von Devolutions Server im Unternehmen besteht keine Angriffsfläche.

Empfehlung: Keine Maßnahmen erforderlich, da Devolutions Server nicht im Technologie-Stack der Beispiel GmbH eingesetzt wird. Sollte Devolutions Server zukünftig eingeführt werden oder bereits in Teilbereichen (z. B. IT-Administration) genutzt werden, ist das Advisory erneut zu prüfen und ein Patch-Prozess einzuleiten. Interne Inventarisierung auf nicht dokumentierte Devolutions-Installationen empfohlen.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3371 2026-09-16 [mittel] Keycloak
Advisory öffnen →
[mittel] Keycloak: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-3102 2026-09-16 Flowise
Advisory öffnen →
Flowise: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-2028 2026-09-16 OpenBao
Advisory öffnen →
OpenBao: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-1904 2026-09-16 xwiki (Live Data)
Advisory öffnen →
xwiki (Live Data): Schwachstelle ermöglicht Privilegieneskalation
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2026-0766 2026-09-16 Dell integrated Dell Remote Access Controller
Advisory öffnen →
Dell integrated Dell Remote Access Controller: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-2537 2026-09-16 BusyBox (wget)
Advisory öffnen →
BusyBox (wget): Schwachstelle ermöglicht Umgehung von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2025-0394 2026-09-16 OpenSSH
Advisory öffnen →
OpenSSH: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2024-3436 2026-09-16 GNOME
Advisory öffnen →
GNOME: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2024-3281 2026-09-16 expat
Advisory öffnen →
expat: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2024-1951 2026-09-16 expat
Advisory öffnen →
expat: Mehrere Schwachstellen ermöglichen Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2024-1529 2026-09-16 Linux Kernel
Advisory öffnen →
Linux Kernel: Schwachstelle ermöglicht Denial of Service
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2024-1486 2026-09-16 OpenSSH
Advisory öffnen →
OpenSSH: Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2024-0246 2026-09-16 GNU libc
Advisory öffnen →
GNU libc: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2023-3174 2026-09-16 SSH Protokoll
Advisory öffnen →
SSH Protokoll: Schwachstelle ermöglicht Umgehen von Sicherheitsvorkehrungen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2023-2115 2026-09-16 BusyBox
Advisory öffnen →
BusyBox: Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2022-2028 2026-09-16 BusyBox
Advisory öffnen →
BusyBox: Mehrere Schwachstellen
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT CERT-Bund WID-SEC-2022-0612 2026-09-16 BusyBox
Advisory öffnen →
BusyBox: Schwachstelle ermöglicht Codeausführung
CVSS n/vKonfidenz: MITTEL
SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
NICHT RELEVANT DFN-CERT 2026-4920 2026-09-16 Sicherheit · Server
Advisory öffnen →
Jenkins Plugins: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Apple, Linux, Microsoft, Entwicklung, Netzwerk, Systemsoftware)
CVSS n/vKonfidenz: HOCH
Entwicklung Netzwerk Systemsoftware · Apple Linux Microsoft
SentiGuard-Einschätzung — Nicht relevant

Die betroffenen Jenkins-Plugins sind in der eingesetzten Technologieumgebung der Beispiel GmbH nicht vorhanden. Der Kunde betreibt keine Jenkins-Instanz gemäß dem angegebenen Technologie-Stack. Obwohl die Schwachstellen grundsätzlich ernst zu nehmen sind (RCE-Potenzial, netzwerkbasierte Ausnutzung mit üblichen Privilegien), besteht für diesen Kunden keine Angriffsfläche. CVE-Daten und EPSS-Scores liegen noch nicht vor, da das Advisory sehr neu ist.

Empfehlung: Keine Maßnahmen erforderlich, da Jenkins und die betroffenen Plugins nicht im Einsatz sind. Sollte Jenkins in Zukunft eingeführt werden, ist sicherzustellen, dass die genannten Plugins in den gepatchten Versionen (u. a. Script Security Plugin 1422.x, Pipeline: Groovy Libraries Plugin 806.x) bereitgestellt werden.
CVE-2026-92122CVE-2026-92123CVE-2026-92124CVE-2026-92125CVE-2026-92127CVE-2026-92134CVE-2026-92135CVE-2026-92136+2 weitere
NICHT RELEVANT DFN-CERT 2026-4918 2026-09-16 Linux · Netzwerk · Sicherheit
Advisory öffnen →
Corosync Cluster Engine: Eine Schwachstelle ermöglicht das Ausführen beliebigen Programmcodes (Linux, Netzwerk)
CVSS n/vEPSS 0.2%Konfidenz: MITTEL
Netzwerk · Linux
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 11% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Die Schwachstelle betrifft die Corosync Cluster Engine, die primär auf Red Hat Enterprise Linux und kompatiblen Distributionen eingesetzt wird. Der Kundenkontext umfasst SLES 15 und Ubuntu 22.04 LTS, jedoch keine RHEL-Systeme und keine dokumentierte Nutzung von Corosync. Da keine CVE-Details vorliegen, können CVSS, EPSS und KEV-Status nicht bewertet werden; der Angriffsvektor ist laut Advisory auf das benachbarte Netzwerk beschränkt, was die Ausnutzbarkeit zusätzlich einschränkt. Ohne Einsatz von Corosync im Kundensystem besteht keine Angriffsfläche.

Empfehlung: Keine unmittelbare Handlung erforderlich. Prüfen Sie intern, ob Corosync auf SLES 15- oder Ubuntu-Systemen als Cluster-Middleware installiert ist (z. B. via 'rpm -q corosync' oder 'dpkg -l corosync'). Falls Corosync dort tatsächlich genutzt wird, sollten verfügbare Distributionsupdates zeitnah eingespielt werden. Das Advisory ist weiter zu beobachten, bis CVE-Details und CVSS-Score veröffentlicht werden.
CVE-2026-81665 · EPSS 0.2%
NIEDRIG DFN-CERT 2026-4917 2026-09-16 Linux · Sicherheit
Advisory öffnen →
GNU Coreutils: Zwei Schwachstellen ermöglichen einen Denial-of-Service-Angriff (Linux, Oracle, Systemsoftware)
CVSS n/vEPSS 0.1%Konfidenz: NIEDRIG
Systemsoftware · Linux Oracle
EPSS-Einordnung

EPSS 0.1% – sehr geringes Ausnutzungsrisiko. Übertrifft 4% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Die beiden CVEs (CVE-2026-56391, CVE-2026-56392) betreffen GNU Coreutils und ermöglichen ausschließlich lokale Denial-of-Service-Angriffe ohne Privilegien, erfordern jedoch zwingend Benutzerinteraktion. Der Angriffspfad ist rein lokal, was die Ausnutzbarkeit im Unternehmenskontext erheblich einschränkt. Keine CVE-Details, CVSS-Scores oder EPSS-Daten sind verfügbar, und die CVEs befinden sich nicht im CISA KEV. Der Kundenkontext umfasst SLES 15 und Ubuntu 22.04 LTS als Linux-Systeme, jedoch sind die verfügbaren Patches explizit für Red Hat Enterprise Linux 10 und Oracle Linux 10 ausgewiesen – die eingesetzten Distributionen des Kunden sind damit aktuell nicht direkt adressiert.

Empfehlung: Für SLES 15 und Ubuntu 22.04 LTS die Verfügbarkeit von Coreutils-Patches bei den jeweiligen Distributoren (SUSE, Canonical) beobachten und bei Bereitstellung im nächsten regulären Wartungsfenster einspielen. Da keine Netzwerkexponierung vorliegt und Benutzerinteraktion erforderlich ist, besteht kein akuter Handlungsdruck. Lokale Zugriffskontrolle und Benutzerrechte auf den Linux-Systemen als kompensierende Maßnahme sicherstellen.
CVE-2026-56391 · EPSS 0.1%CVE-2026-56392 · EPSS 0.1%
NICHT RELEVANT DFN-CERT 2026-4916 2026-09-16 Linux · Sicherheit
Advisory öffnen →
Tesseract: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff (Linux, Oracle, Entwicklung)
CVSS n/vEPSS 0.1%Konfidenz: HOCH
Entwicklung · Linux Oracle
EPSS-Einordnung

EPSS 0.1% – sehr geringes Ausnutzungsrisiko. Übertrifft 3% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Die Schwachstelle betrifft Tesseract (OCR-Bibliothek) auf Red Hat Enterprise Linux und Oracle Linux. Der Kunde setzt weder RHEL noch Oracle Linux ein – die verwendeten Linux-Systeme beschränken sich auf SLES 15 und Ubuntu 22.04 LTS. Darüber hinaus handelt es sich um einen lokalen DoS-Angriff mit erforderlicher Benutzerinteraktion, was die Ausnutzbarkeit im Unternehmenskontext ohnehin stark einschränkt. CVE-Details und EPSS-Werte liegen nicht vor, jedoch ändert dies nichts an der fehlenden Betroffenheit des Kunden.

Empfehlung: Keine Maßnahmen erforderlich. Tesseract ist in der Kundenumgebung nicht auf betroffenen Plattformen (RHEL/Oracle Linux) im Einsatz. Sollte Tesseract auf SLES 15 oder Ubuntu 22.04 LTS genutzt werden, ist zu prüfen, ob die jeweiligen Distributoren eigene Sicherheitsupdates bereitstellen, und diese ggf. im regulären Patchzyklus einzuspielen.
CVE-2026-73066 · EPSS 0.1%
NICHT RELEVANT DFN-CERT 2026-4915 2026-09-16
Advisory öffnen →
Perl-Compatible-Regular-Expression (PCRE) Bibliothek 2: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Systemsoftware)
CVSS n/vEPSS 0.4%Konfidenz: MITTEL
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 31% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Basierend auf dem Kundenprofil betrifft dieses Advisory keine im Einsatz befindlichen Systeme oder Technologien.

Empfehlung: Kein Handlungsbedarf.
CVE-2026-86145 · EPSS 0.4%CVE-2026-89156 · EPSS 0.1%CVE-2026-89157 · EPSS 0.1%CVE-2026-89158 · EPSS 0.2%CVE-2026-89161 · EPSS 0.1%CVE-2026-89162 · EPSS 0.1%
NICHT RELEVANT DFN-CERT 2026-4910 2026-09-16 Linux · Oracle · Sicherheit
Advisory öffnen →
.NET Core: Eine Schwachstelle ermöglicht das Ausspähen von Informationen (Linux, Oracle, Entwicklung, Systemsoftware)
CVSS n/vEPSS 0.3%Konfidenz: MITTEL
Entwicklung Systemsoftware · Linux Oracle
EPSS-Einordnung

EPSS 0.3% – sehr geringes Ausnutzungsrisiko. Übertrifft 19% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Die Schwachstelle CVE-2026-58649 betrifft .NET Core 8.0 auf Linux-Plattformen (RHEL, Oracle Linux). Der Kundenkontext zeigt keine Linux-Systeme mit .NET Core – eingesetzt werden SLES 15 und Ubuntu 22.04 LTS, jedoch ohne .NET Core in der Technologieliste. Die betroffenen Distributionen (RHEL, Oracle Linux) sind im Kundenbetrieb nicht vorhanden. CVE-Daten und EPSS-Score liegen noch nicht vor, da das Advisory sehr neu ist, eine abschließende Bewertung der Exploitabilität ist daher eingeschränkt möglich.

Empfehlung: Kein Handlungsbedarf für die Beispiel GmbH, da weder die betroffenen Distributionen (RHEL, Oracle Linux) noch .NET Core als Technologie im Einsatz sind. Sollte .NET Core auf SLES 15 oder Ubuntu 22.04 LTS zukünftig eingeführt werden, ist dieses Advisory erneut zu prüfen. Advisory zur Vollständigkeit dokumentieren.
CVE-2026-58649 · EPSS 0.3%
NICHT RELEVANT DFN-CERT 2026-4902 2026-09-16 Sicherheit
Advisory öffnen →
MongoDB C Driver: Zwei Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen (Linux, Entwicklung)
CVSS n/vEPSS 0.3%Konfidenz: HOCH
Entwicklung · Linux
EPSS-Einordnung

EPSS 0.3% – sehr geringes Ausnutzungsrisiko. Übertrifft 18% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Der MongoDB C Driver ist eine Entwicklungsbibliothek für Linux-Systeme. Im eingesetzten Technologie-Stack der Beispiel GmbH findet sich weder MongoDB noch der MongoDB C Driver – die Infrastruktur basiert auf PostgreSQL als Datenbankkomponente. Die betroffenen Pakete sind ausschließlich für Fedora und Fedora EPEL verfügbar; die eingesetzten Linux-Distributionen (SLES 15, Ubuntu 22.04 LTS) sind im Advisory nicht als betroffene Systeme mit Patches adressiert. Zudem sind für beide Schwachstellen übliche Privilegien erforderlich, was die Angriffsfläche zusätzlich einschränkt.

Empfehlung: Keine Maßnahmen erforderlich. Der MongoDB C Driver ist im Kundensystem nicht im Einsatz. Sollte der Driver in Entwicklungsumgebungen oder als transitive Abhängigkeit in eigenen Applikationen genutzt werden, ist dies zu prüfen und ggf. ein Update auf mongo-c-driver 1.30.10 oder 2.5.3 einzuplanen, sobald stabile Pakete verfügbar sind.
CVE-2026-88035 · EPSS 0.1%CVE-2026-88036 · EPSS 0.3%
NICHT RELEVANT DFN-CERT 2026-4896 2026-09-16 Linux · Sicherheit
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe (Linux, Oracle, Systemsoftware)
CVSS n/vEPSS 0.4%Konfidenz: MITTEL
Systemsoftware · Linux Oracle
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 37% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Das Advisory betrifft den Linux-Kernel für Oracle Linux 10 und Red Hat Enterprise Linux 10, die im Technologieportfolio der Beispiel GmbH nicht eingesetzt werden. Der Kunde nutzt SLES 15 und Ubuntu 22.04 LTS, die von diesem Advisory explizit nicht erfasst sind. Mangels CVE-Details können CVSS-Vektoren, EPSS-Scores und KEV-Status nicht bewertet werden, was die Confidence-Bewertung einschränkt. Die beschriebenen Schwachstellenklassen (RCE remote, Privilege Escalation lokal) wären grundsätzlich ernst zu nehmen, sind aber für diesen Kunden nicht anwendbar.

Empfehlung: Keine Maßnahmen für Oracle Linux oder RHEL 10 erforderlich, da diese Systeme nicht im Einsatz sind. Für die eingesetzten Linux-Systeme (SLES 15, Ubuntu 22.04 LTS) sollten parallel laufende Kernel-Advisories der jeweiligen Distributoren (SUSE Security Advisories, Ubuntu Security Notices) regelmäßig geprüft und Kernel-Updates im nächsten Wartungsfenster eingespielt werden.
CVE-2026-31479 · EPSS 0.1%CVE-2026-31566 · EPSS 0.1%CVE-2026-31663 · EPSS 0.2%CVE-2026-43248 · EPSS 0.1%CVE-2026-43370 · EPSS 0.1%CVE-2026-52924 · EPSS 0.3%CVE-2026-53131 · EPSS 0.4%CVE-2026-53246 · EPSS 0.4%+5 weitere
MITTEL DFN-CERT 2026-4895 2026-09-16 Linux · Sicherheit
Advisory öffnen →
Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Linux, Oracle, Systemsoftware)
CVSS n/vEPSS 0.4%Konfidenz: NIEDRIG
Systemsoftware · Linux Oracle
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 34% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 👁 Beobachten

Das Advisory beschreibt sieben Linux-Kernel-Schwachstellen, darunter eine remote ausnutzbare RCE-Schwachstelle sowie mehrere lokale Privilege-Escalation- und Code-Execution-Schwachstellen. Für die meisten Schwachstellen sind laut Advisory 'übliche Privilegien' erforderlich, was die Ausnutzbarkeit einschränkt. Keine CVE-Details, CVSS-Scores oder EPSS-Werte sind verfügbar (Advisory sehr neu), und kein KEV-Eintrag ist bekannt. Der Kunde betreibt SLES 15 und Ubuntu 22.04 LTS, jedoch keine RHEL- oder Oracle-Linux-Systeme – die verfügbaren Patches betreffen explizit Red Hat Enterprise Linux und Oracle Linux 9. Die Relevanz für den Kunden ist daher eingeschränkt, aber die Schwachstellenklassen (Kernel-RCE, LPE) sind grundsätzlich ernst zu nehmen.

Empfehlung: Da der Kunde SLES 15 und Ubuntu 22.04 LTS einsetzt, sollten die jeweiligen Hersteller-Advisories (SUSE und Canonical) aktiv beobachtet werden, da analoge Kernel-Patches dort zeitnah erwartet werden können. Sobald entsprechende Updates für SLES 15 oder Ubuntu 22.04 verfügbar sind, sollten diese im nächsten regulären Wartungsfenster eingespielt werden. Die remote ausnutzbare RCE-Schwachstelle sollte priorisiert behandelt werden, sobald Details und Patches für die eingesetzten Distributionen vorliegen. Bis dahin: Netzwerkzugang zu Linux-Systemen auf das notwendige Minimum beschränken und Monitoring auf auffällige Kernel-Aktivitäten aktivieren.
CVE-2026-43248 · EPSS 0.1%CVE-2026-63923 · EPSS 0.2%CVE-2026-64015 · EPSS 0.2%CVE-2026-68143 · EPSS 0.1%CVE-2026-68294 · EPSS 0.2%CVE-2026-72045 · EPSS 0.2%CVE-2026-74556 · EPSS 0.4%
MITTEL DFN-CERT 2026-4795 2026-09-16 Sicherheit
Advisory öffnen →
Ansible: Zwei Schwachstellen ermöglichen das Ausführen beliebigen Programmcodes (Linux, Systemsoftware)
CVSS n/vEPSS 0.2%Konfidenz: NIEDRIG
Systemsoftware · Linux
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 13% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

Beide Schwachstellen (CVE-2026-11332, CVE-2026-16493) ermöglichen lokale Codeausführung in Ansible Engine bzw. Ansible Core ohne Privilegien, erfordern jedoch Benutzerinteraktion – was das Angriffspotenzial im Vergleich zu netzwerkbasierten, interaktionsfreien Schwachstellen deutlich reduziert. CVE-Details und EPSS-Scores liegen noch nicht vor (Advisory sehr neu), daher ist die Exploitwahrscheinlichkeit nicht quantifizierbar; kein KEV-Eintrag bekannt. Der Kunde betreibt SLES 15, für das Sicherheitsupdates für ansible-core bereitstehen – Ansible ist in vielen Unternehmensumgebungen als Automatisierungswerkzeug präsent und damit ein relevantes Angriffsziel, insbesondere wenn Playbooks durch nicht vertrauenswürdige Inhalte beeinflusst werden können.

Empfehlung: Prüfen, ob ansible-core auf den SLES-15-Systemen des Kunden installiert ist. Falls ja, das bereitgestellte Sicherheitsupdate für die jeweilige SLES-15-Variante (SP4–SP7) zeitnah einspielen. Zusätzlich sicherstellen, dass Ansible-Playbooks und Inventory-Quellen ausschließlich aus vertrauenswürdigen Quellen stammen, um das Interaktionserfordernis als Angriffsvektor zu minimieren. Ubuntu 22.04 LTS separat auf verfügbare Upstream-Patches für ansible-core prüfen.
CVE-2026-11332 · EPSS 0.2%CVE-2026-16493 · EPSS 0.2%
MITTEL DFN-CERT 2026-4670 2026-09-16 Sicherheit
Advisory öffnen →
GNOME NetworkManager: Zwei Schwachstellen ermöglichen u. a. das Umgehen von Sicherheitsvorkehrungen (Linux, Container, Systemsoftware)
CVSS n/vEPSS 0.2%Konfidenz: NIEDRIG
Systemsoftware · Linux Container
EPSS-Einordnung

EPSS 0.2% – sehr geringes Ausnutzungsrisiko. Übertrifft 6% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

Die Schwachstellen in GNOME NetworkManager ermöglichen lokale Privilegieneskalation und das Umgehen von Sicherheitsvorkehrungen. Da kein Netzwerkzugriff erforderlich ist (lokale Ausnutzung), ist die Angriffsfläche auf Systeme mit lokalem Zugang beschränkt. Der Kunde betreibt SLES 15, das explizit im Advisory als betroffen gelistet ist – Ubuntu 22.04 LTS ist separat zu prüfen, da keine Ubuntu-spezifischen Patches erwähnt werden. CVE-Details und EPSS-Scores liegen noch nicht vor, was eine präzise Exploitabilitätsbewertung erschwert; die Confidence ist daher eingeschränkt.

Empfehlung: Auf den betroffenen SLES 15-Systemen (SP4–SP7) die bereitgestellten SUSE-Sicherheitsupdates für NetworkManager zeitnah einspielen. Für Ubuntu 22.04 LTS prüfen, ob ein separates Ubuntu Security Advisory vorliegt und ggf. ebenfalls patchen. Systeme mit eingeschränktem lokalem Benutzerzugang (z. B. Server ohne interaktive Benutzer) haben ein reduziertes Risiko, sollten aber dennoch gepatcht werden. Nach dem Patchen NetworkManager-Dienst neu starten.
CVE-2026-10805 · EPSS 0.2%CVE-2026-19685 · EPSS 0.1%
NIEDRIG DFN-CERT 2026-4653 2026-09-16 Sicherheit
Advisory öffnen →
sqlparse: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff (Linux, Entwicklung)
CVSS n/vEPSS 0.1%Konfidenz: NIEDRIG
Entwicklung · Linux
EPSS-Einordnung

EPSS 0.1% – sehr geringes Ausnutzungsrisiko. Übertrifft 3% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Die Schwachstelle CVE-2026-84305 in sqlparse ermöglicht lediglich einen lokalen Denial-of-Service-Angriff ohne erforderliche Privilegien. Da keine CVE-Details (CVSS, EPSS) vorliegen und kein KEV-Eintrag bekannt ist, ist von einer geringen Ausnutzungswahrscheinlichkeit auszugehen. Der Kunde betreibt SLES 15, das von den Sicherheitsupdates abgedeckt wird – allerdings ist sqlparse eine Python-Entwicklungsbibliothek, die typischerweise nicht in produktiven Laufzeitumgebungen eingesetzt wird. Ein lokaler Angriffspfad ohne Netzwerkzugang schränkt die reale Bedrohung im Unternehmenskontext erheblich ein.

Empfehlung: Prüfen, ob python-sqlparse auf den SLES-15-Systemen installiert ist und ob es in produktiven Anwendungen oder CI/CD-Pipelines genutzt wird. Falls ja, das bereitgestellte SUSE-Sicherheitsupdate für python-sqlparse im nächsten regulären Wartungsfenster einspielen. Auf Ubuntu 22.04 LTS ebenfalls prüfen, ob sqlparse installiert ist, und ggf. über 'apt upgrade python3-sqlparse' aktualisieren, sobald ein Paket-Update verfügbar ist.
CVE-2026-84305 · EPSS 0.1%
HOCH DFN-CERT 2026-4501 2026-09-16 Sicherheit
Advisory öffnen →
Mozilla Firefox, Mozilla Firefox ESR: Mehrere Schwachstellen ermöglichen u. a. das Ausführen beliebigen Programmcodes (Apple, Google, Linux, Microsoft, Oracle, Office, Sicherheit, Systemsoftware)
CVSS n/vEPSS 0.4%Konfidenz: MITTEL
Office Sicherheit Systemsoftware · Apple Google Linux Microsoft Oracle
EPSS-Einordnung

EPSS 0.4% – sehr geringes Ausnutzungsrisiko. Übertrifft 33% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 7 Tage

Mozilla Firefox und Firefox ESR weisen mehrere Schwachstellen auf, darunter mindestens eine mit der Möglichkeit zur Ausführung beliebigen Codes. Browser-Schwachstellen dieser Klasse sind typischerweise über präparierte Webseiten ohne Authentifizierung ausnutzbar (Netzwerkzugang, keine Auth erforderlich) und richten sich direkt gegen Endnutzer. Der Kunde setzt Windows 10/11 ein, auf denen Firefox verbreitet als Browser genutzt wird. CVE-Details und EPSS-Scores liegen noch nicht vor (Advisory sehr neu), was die Einschätzung mit Unsicherheit behaftet. Historisch werden Firefox-RCE-Schwachstellen zeitnah aktiv ausgenutzt, weshalb eine zügige Reaktion geboten ist.

Empfehlung: Firefox und Firefox ESR auf allen Windows 10/11- und Linux-Systemen (SLES 15, Ubuntu 22.04) umgehend auf die aktuellen Versionen aktualisieren (Firefox 155.0 bzw. Firefox ESR 140.15.0). Auf Linux-Systemen die bereitgestellten Distributionspakete einspielen (Debian, Fedora, Oracle Linux, SUSE-Pakete sind bereits verfügbar). Sofern Firefox nicht zwingend benötigt wird, Einsatz auf Unternehmensgeräten auf das Minimum beschränken. Nach Veröffentlichung der CVE-Details und EPSS-Scores erneut prüfen, ob eine Neubewertung erforderlich ist.
CVE-2026-75874 · EPSS 0.4%CVE-2026-84117 · EPSS 0.2%CVE-2026-84118 · EPSS 0.2%CVE-2026-84119 · EPSS 0.3%CVE-2026-84120 · EPSS 0.2%CVE-2026-84121 · EPSS 0.3%CVE-2026-84122 · EPSS 0.2%CVE-2026-84123 · EPSS 0.2%+6 weitere
NIEDRIG DFN-CERT 2026-4138 2026-09-16 Linux · Sicherheit
Advisory öffnen →
GStreamer: Eine Schwachstelle ermöglicht einen Denial-of-Service-Angriff (Linux, Oracle, Office, Systemsoftware)
CVSS n/vEPSS 0.3%Konfidenz: NIEDRIG
Office Systemsoftware · Linux Oracle
EPSS-Einordnung

EPSS 0.3% – sehr geringes Ausnutzungsrisiko. Übertrifft 27% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 🔧 Wartungsfenster

Die Schwachstelle betrifft GStreamer (gstreamer1-plugins-ugly-free) auf Linux-Systemen und ermöglicht lediglich einen Denial-of-Service-Angriff. Keine CVE-Details oder CVSS/EPSS-Werte sind verfügbar, was eine präzise Risikobewertung erschwert. Positiv zu werten ist, dass Benutzerinteraktion erforderlich ist (z.B. Öffnen einer manipulierten Mediendatei), was die Angriffsfläche im Unternehmenskontext deutlich reduziert. Der Kunde betreibt SLES 15 und Ubuntu 22.04 LTS, jedoch sind die verfügbaren Patches explizit für Oracle Linux und Red Hat Enterprise Linux ausgestellt – für die eingesetzten Distributionen liegen noch keine bestätigten Patches vor.

Empfehlung: Prüfen, ob GStreamer bzw. gstreamer1-plugins-ugly-free auf den Linux-Systemen (SLES 15, Ubuntu 22.04 LTS) installiert und aktiv genutzt wird. Falls ja, Verfügbarkeit von Patches für SLES 15 (SUSE Security Advisories) und Ubuntu 22.04 LTS (Ubuntu Security Notices) aktiv beobachten und bei Verfügbarkeit im nächsten regulären Wartungsfenster einspielen. Bis dahin: Öffnen von Mediendateien aus nicht vertrauenswürdigen Quellen durch Benutzer einschränken. Windows-Systeme sind nicht betroffen.
CVE-2026-19389 · EPSS 0.3%
NICHT RELEVANT DFN-CERT 2026-3516 2026-09-16
Advisory öffnen →
Mojolicious: Eine Schwachstelle ermöglicht einen Cross-Site-Request-Forgery-Angriff (Linux, Entwicklung)
CVSS n/vEPSS 0.3%Konfidenz: MITTEL
Entwicklung · Linux
EPSS-Einordnung

EPSS 0.3% – sehr geringes Ausnutzungsrisiko. Übertrifft 17% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung — Nicht relevant

Die Schwachstelle CVE-2026-15747 betrifft das Perl-Web-Framework Mojolicious und ermöglicht einen CSRF-Angriff ohne Authentifizierungsvoraussetzungen aus der Ferne. Quantitative Risikodaten (CVSS, EPSS) sind nicht verfügbar, da das Advisory sehr neu ist. Entscheidend für die Bewertung: Mojolicious ist im dokumentierten Technologie-Stack der Beispiel GmbH nicht vorhanden – der Kunde setzt Windows Server, Apache/nginx, Exchange und PostgreSQL ein, aber kein Perl-basiertes Web-Framework. SLES 15 ist zwar im Einsatz, jedoch ist perl-Mojolicious typischerweise kein Standardpaket und müsste explizit installiert worden sein.

Empfehlung: Prüfen Sie einmalig, ob perl-Mojolicious auf den SLES 15-Systemen installiert ist (rpm -q perl-Mojolicious). Falls nicht vorhanden, besteht kein Handlungsbedarf. Falls das Paket wider Erwarten installiert ist, sollte das verfügbare Sicherheitsupdate für SLES 15 SP7 im nächsten Wartungsfenster eingespielt werden.
CVE-2026-15747 · EPSS 0.3%
MITTEL DFN-CERT 2026-1767 2026-09-16 Linux · Sicherheit
Advisory öffnen →
firewalld: Eine Schwachstelle ermöglicht das Umgehen von Sicherheitsvorkehrungen (Linux, Container, Sicherheit)
CVSS n/vEPSS 0.1%Konfidenz: NIEDRIG
Sicherheit · Linux Container
EPSS-Einordnung

EPSS 0.1% – sehr geringes Ausnutzungsrisiko. Übertrifft 2% aller bekannten CVEs. Kaum aktive Exploitation in der Wildnis beobachtet.

SentiGuard-Einschätzung 📅 30 Tage

Die Schwachstelle in firewalld ermöglicht das Umgehen von Sicherheitsvorkehrungen (Firewall-Regeln), was im Unternehmenskontext relevant ist, da Netzwerksegmentierung unterlaufen werden könnte. Keine CVE-Details verfügbar, daher sind CVSS-Vektor, EPSS und KEV-Status nicht bewertbar – die Confidence ist entsprechend niedrig. Der Kunde betreibt SLES 15, das explizit im Advisory als betroffen gelistet ist (SUSE Linux Enterprise Server 15 SP7). Ubuntu 22.04 LTS ist im Advisory nicht erwähnt, daher dort voraussichtlich nicht betroffen.

Empfehlung: Für SLES 15 (SP7) das bereitgestellte Sicherheitsupdate für firewalld zeitnah einspielen – Patches sind laut Advisory verfügbar. Prüfen, ob firewalld auf den betroffenen SLES-Systemen aktiv genutzt wird (zypper info firewalld). Ubuntu 22.04 LTS separat auf Verfügbarkeit eines Patches prüfen (apt-get changelog firewalld). Nach dem Update Firewall-Regelwerk auf Vollständigkeit und korrekte Funktion verifizieren.
CVE-2026-4948 · EPSS 0.1%
Keine Ergebnisse für diese Filterauswahl.
📌 Watchlist
Filter:
Sortieren:
CVSS
Schweregrad einer Schwachstelle (0–10). Bewertet Angriffsvektor, Komplexität, benötigte Rechte und Auswirkung. Misst Schwere – nicht die Wahrscheinlichkeit aktiver Ausnutzung.
EPSS
Wahrscheinlichkeit (0–100%) der Ausnutzung in den nächsten 30 Tagen, basierend auf Threat Intelligence und Dark Web-Aktivität. Quelle: FIRST.org. Ergänzt CVSS um die reale Exploitabilität.
CISA KEV
US-Behörde CISA: Liste aktiv in der Wildnis ausgenutzter Schwachstellen. KEV-Eintrag = bestätigte Exploitation. Immer zeitnahes Handeln erforderlich.
CVE
Eindeutige, weltweit gültige Bezeichnung einer Sicherheitslücke (CVE-JJJJ-NNNN). Vergeben von MITRE, gepflegt in der NVD (NIST).
Konfidenz
HOCH: vollständige Datenbasis. MITTEL: teilweise verfügbar. NIEDRIG: wenig Daten (z.B. sehr neue CVEs) – manuelle Prüfung empfohlen.
Risikostufen
KRITISCH: sofort handeln. HOCH: zeitnah patchen. MITTEL: reguläres Patch-Management. NIEDRIG: beobachten. NICHT RELEVANT: betrifft keine eingesetzten Technologien.
Zeitrahmen
⚡ Sofort: 24–48h. 📅 7 Tage: Notfall-Patch. 📅 30 Tage: nächster Patch-Zyklus. 🔧 Wartungsfenster: planbar. 👁 Beobachten: keine Aktion, Monitoring.
Watchlist
CVEs aus KRITISCH-, HOCH- und MITTEL-Advisories werden automatisch aufgenommen und nach Tag 7, 30 und 90 re-evaluiert. Eskalation bei EPSS-Anstieg >5%, Überschreitung der 10%-Schwelle oder NEU in CISA KEV.