Linux-Sicherheit

WebKitGTK: Sicherheitsupdates für Linux-Systeme verfügbar

Das DFN-CERT hat eine Sicherheitsmitteilung zu mehreren Schwachstellen in WebKitGTK veröffentlicht. Die Komponente ist eine Web-Engine, die auf Linux-Systemen in Desktop-Anwendungen zum Einsatz kommt. Insgesamt wurden über 20 Schwachstellen identifiziert, darunter CVE-2024-7532 und CVE-2024-7966.

Read More

FFmpeg: Sicherheitslücken erfordern zeitnahe Updates auf Linux-Systemen

Das DFN-CERT hat ein neues Sicherheitsadvisory zu mehreren Schwachstellen in FFmpeg veröffentlicht. Die Multimedia-Bibliothek ist auf vielen Linux-Systemen installiert und kann durch manipulierte Mediendateien kompromittiert werden.

Read More

KDE Plasma-Workspace: Sicherheitsupdate für Linux-Desktops verfügbar

Das DFN-CERT hat eine Schwachstelle in KDE Plasma-Workspace bekannt gemacht, die es Angreifern ermöglicht, beliebigen Code auszuführen. Die Sicherheitslücke (CVE-2024-36041) betrifft Linux-Systeme mit installierter KDE-Desktopumgebung.

Read More

Google OS Config Agent: Sicherheitslücken in SLES 15 erfordern Update

Das DFN-CERT hat mehrere Schwachstellen im Google OS Config Agent bekannt gemacht, die Linux-Systeme betreffen. Betroffen ist auch SUSE Linux Enterprise Server 15 (SLES 15).

Read More

Sicherheitslücken in libarchive: Lokale Codeausführung möglich

Das DFN-CERT warnt vor zwei Schwachstellen in der Archivierungssoftware libarchive (CVE-2026-15028, CVE-2026-16517). Betroffen sind Linux-Systeme, insbesondere SLES 15 und Ubuntu 22.04 LTS.

Read More

FreeRDP: Sicherheitslücken auf Linux-Systemen erfordern schnelle Updates

Das DFN-CERT hat mehrere Schwachstellen in FreeRDP bekannt gemacht, einem Open-Source-Tool für Remote-Desktop-Verbindungen auf Linux-Systemen. Insgesamt sind 16 Sicherheitslücken dokumentiert, darunter kritische Fehler, die die Ausführung beliebigen Programmcodes ermöglichen.

Read More

PCRE2-Bibliothek: Mehrere Sicherheitslücken erfordern schnelle Updates

Das DFN-CERT warnt vor mehreren Schwachstellen in der PCRE2-Bibliothek (Perl-Compatible Regular Expressions), einer grundlegenden Systemkomponente auf Linux-Servern. Die Lücken ermöglichen unter anderem die Ausführung beliebigen Programmcodes und Denial-of-Service-Attacken.

Read More

Sicherheitslücken in GNU libc: Updates für Linux-Systeme erforderlich

Das DFN-CERT hat mehrere Schwachstellen in der GNU C-Bibliothek (glibc) bekannt gemacht, die Linux-Systeme betreffen. Insgesamt sind sieben CVEs dokumentiert, darunter CVE-2026-18374, CVE-2026-19542 und weitere.

Read More

Sicherheitslücken in libevent: Update für Linux-Systeme erforderlich

Das DFN-CERT warnt vor mehreren Schwachstellen in der Bibliothek libevent, die auf Linux-Systemen zu Sicherheitsproblemen führen können. Betroffen sind insgesamt sechs Lücken (CVE-2026-63382 bis CVE-2026-63388).

Read More

rsync: Sicherheitslücken erfordern zeitnahe Updates

Das DFN-CERT hat ein neues Sicherheitsadvisory zu mehreren Schwachstellen in rsync veröffentlicht. Das Datensicherungs- und Synchronisierungstool ist auf Linux-Systemen weit verbreitet und kann durch die Lücken gefährdet sein.

Read More

HttpClient-Schwachstelle: DoS-Angriff auf Linux-Servern möglich

Das DFN-CERT warnt vor einer Sicherheitslücke in HttpComponents HttpClient (CVE-2026-64607). Die Schwachstelle ermöglicht Denial-of-Service-Angriffe auf betroffene Systeme ohne vorherige Authentifizierung.

Read More

Sicherheitslücke in libsoup: Informationsausspähung möglich

Das DFN-CERT warnt vor einer Schwachstelle in der Netzwerkbibliothek libsoup (CVE-2026-12548). Die Lücke ermöglicht es Angreifern, sensible Informationen auszuspähen und Dienste zum Absturz zu bringen – ohne sich authentifizieren zu müssen.

Read More

OpenSSL-Schwachstellen: Sicherheits-Updates für Linux-Server erforderlich

Das DFN-CERT warnt vor zwei Schwachstellen in OpenSSL, die Linux-Systeme gefährden. Besonders kritisch ist CVE-2026-45447 mit einem hohen Risikoscore von 8,8.

Read More

FreeRDP: Sicherheitslücke ermöglicht unbefugten Programmcode

Das DFN-CERT warnt vor einer Schwachstelle in FreeRDP (CVE-2026-55193), die es Angreifern ermöglicht, beliebigen Code auszuführen. FreeRDP ist ein Remote-Desktop-Client, der auf Linux-Systemen zum Einsatz kommt.

Read More

XZ Utils: Denial-of-Service-Lücke in Linux-Systemen

Das DFN-CERT warnt vor einer Schwachstelle in XZ Utils (CVE-2026-34743), die einen Denial-of-Service-Angriff ermöglicht. Betroffen sind Linux-Systeme, darunter SLES 15 und Ubuntu 22.04 LTS.

Read More

Linux-Kernel: Privilegieeskalationslücken in Red Hat Enterprise Linux

Das DFN-CERT hat vier Schwachstellen im Linux-Kernel veröffentlicht, die zu einer Privilegieeskalation und unbefugter Code-Ausführung führen können. Die Sicherheitslücken betreffen primär Red Hat Enterprise Linux (RHEL) 8.8 in spezifischen Varianten.

Read More

curl und libcurl: Sicherheitsupdates für Linux-Systeme erforderlich

Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen in curl und libcurl veröffentlicht. Die beliebten Datentransfer-Tools sind von insgesamt sechs Sicherheitslücken betroffen.

Read More

FreeRDP: Update behebt 22 Schwachstellen auf Linux-Systemen

Das Remote-Desktop-Protokoll-Tool FreeRDP erhält ein wichtiges Sicherheitsupdate. Die neue Version 3.31.0 behebt insgesamt 22 Schwachstellen, von denen mehrere als schwerwiegend eingestuft werden.

Read More

PolKit-Schwachstelle: Denial-of-Service-Risiko auf Linux-Systemen

Das DFN-CERT hat eine Sicherheitslücke in PolKit bekannt gemacht, die einen Denial-of-Service-Angriff ermöglicht. PolKit ist ein zentrales Authentifizierungssystem auf Linux-Systemen und wird von vielen Diensten genutzt.

Read More

Sicherheitslücke in curl/libcurl: Update erforderlich

Das DFN-CERT warnt vor einer Sicherheitslücke in curl und libcurl (CVE-2026-8286), die es Angreifern ermöglicht, Sicherheitsvorkehrungen zu umgehen. Die Schwachstelle kann remote und ohne Authentifizierung ausgenutzt werden.

Read More

GNOME GLib: Sicherheitsupdates für Linux-Systeme verfügbar

Das DFN-CERT hat mehrere Schwachstellen in GNOME GLib bekannt gemacht, die Linux-Systeme betreffen. Besonders Ubuntu 22.04 LTS und SLES 15 sind betroffen. Die Sicherheitslücken ermöglichen Denial-of-Service-Angriffe und könnten zu Informationsoffenlegung führen.

Read More

Sicherheitslücken in GNU glibc: Linux-Systeme erfordern Updates

Das DFN-CERT hat mehrere Schwachstellen in der GNU C-Bibliothek (glibc) bekannt gemacht, die Linux-Systeme betreffen. Die Lücken ermöglichen es Angreifern, vertrauliche Informationen auszuspähen oder Dienste zum Absturz zu bringen.

Read More

7-Zip: Kritische Schwachstellen auf Linux-Systemen

Das Kompressionsprogramm 7-Zip enthält zwei neue Sicherheitslücken, die lokale Codeausführung ermöglichen. Betroffen sind Linux-Systeme mit 7-Zip oder p7zip, Windows-Nutzer sind nicht gefährdet.

Read More

Linux-Kernel: Schwachstelle ermöglicht Administratorrechte

Das DFN-CERT warnt vor einer Sicherheitslücke im Linux-Kernel (CVE-2026-52923), die es Angreifern ermöglicht, Administratorrechte zu erlangen.

Read More

PackageKit-Schwachstelle: Administratorrechte gefährdet

Das DFN-CERT warnt vor einer Sicherheitslücke in PackageKit (CVE-2026-41651), die es Angreifern ermöglicht, Administratorrechte zu erlangen. Besonders Ubuntu 22.04 LTS und SLES 15 sind betroffen.

Read More

Linux-Kernel: Kritische Schwachstellen erfordern sofortige Updates

Das DFN-CERT warnt vor mehreren kritischen Sicherheitslücken im Linux-Kernel (CVE-2026-43500, CVE-2026-46086, CVE-2026-52993, CVE-2026-53006, CVE-2026-53281). Diese ermöglichen es Angreifern, sich Administratorrechte zu verschaffen.

Read More

Linux-Kernel: Kritische Sicherheitslücken erfordern schnelle Updates

Das DFN-CERT warnt vor mehreren Schwachstellen im Linux-Kernel, die es Angreifern ermöglichen, Sicherheitsvorkehrungen zu umgehen. Betroffen sind unter anderem SUSE Linux Enterprise Server 15 und Ubuntu 22.04 LTS.

Read More

Linux-Kernel: Lokale Schwachstellen erfordern zeitnahe Updates

Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die es lokalen Angreifern ermöglichen, Administratorrechte zu erlangen. Betroffen sind die CVEs CVE-2026-53166, CVE-2026-31684, CVE-2026-43499 und CVE-2026-46116.

Read More

openCryptoki: Denial-of-Service-Lücke in Linux-Systemen

Das DFN-CERT hat eine Sicherheitslücke in openCryptoki veröffentlicht, die einen Denial-of-Service-Angriff ermöglicht. Die Schwachstelle (CVE-2026-40253) betrifft Linux-Systeme, auf denen die PKCS#11-Implementierung aktiv genutzt wird.

Read More

Privilegieeskalation in libcap: Sicherheitsupdate erforderlich

Das DFN-CERT warnt vor einer Schwachstelle in der Linux-Bibliothek libcap (CVE-2026-4878), die eine lokale Privilegieeskalation ermöglicht. Betroffen sind insbesondere SLES 15 und Ubuntu 22.04 LTS.

Read More

Sicherheitslücken in X.Org X11 Server – Patches erforderlich

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor mehreren Schwachstellen in X.Org X11 Server und der Komponente libXfont2. Diese könnten es Angreifern ermöglichen, beliebigen Programmcode mit Administratorrechten auszuführen.

Read More

urllib3-Schwachstelle: DoS-Angriffe auf Linux-Systeme möglich

Das DFN-CERT warnt vor einer Sicherheitslücke in der Python-Bibliothek urllib3 (CVE-2025-66471). Die Schwachstelle ermöglicht Denial-of-Service-Angriffe aus der Ferne und betrifft insbesondere Linux-Server und Container-Umgebungen.

Read More

XML::LibXML: Denial-of-Service-Lücke in SLES 15 und Ubuntu

Das DFN-CERT warnt vor einer Schwachstelle in der XML-Parsing-Bibliothek XML::LibXML (CVE-2026-8177). Die Lücke ermöglicht Angreifern, einen Denial-of-Service-Angriff durchzuführen – das System wird dabei so belastet, dass legitime Anfragen nicht mehr bearbeitet werden können.

Read More

Sicherheitslücken in SUSE Manager und Salt erfordern schnelle Updates

Das DFN-CERT hat zwei Schwachstellen in SUSE Manager Client Tools, SUSE Manager Salt Bundle und Salt bekannt gemacht (CVE-2025-62348, CVE-2025-62349). Diese können von Angreifern ausgenutzt werden, um Sicherheitsvorkehrungen zu umgehen oder beliebigen Code auszuführen.

Read More

Sicherheitslücken in X.Org Server und Xwayland – Update erforderlich

Das DFN-CERT warnt vor zwei Schwachstellen in X.Org Server und Xwayland (CVE-2026-55999, CVE-2026-56000), die lokale Codeausführung ermöglichen. Betroffen sind Linux-Systeme, insbesondere SLES 15 und Ubuntu 22.04 LTS.

Read More

Sicherheitslücken in libaom: Video-Codec-Bibliothek erfordert Updates

Das DFN-CERT hat vier Schwachstellen in der AV1-Video-Codec-Bibliothek libaom bekannt gemacht (CVE-2026-56208 bis CVE-2026-56211). Die Lücken ermöglichen potenziell die Ausführung beliebigen Programmcodes auf betroffenen Systemen.

Read More

Go-Schwachstellen in SLES 15: Dateien-Manipulation möglich

Das DFN-CERT hat mehrere Sicherheitslücken in der Programmiersprache Go veröffentlicht, die Dateien manipulieren und Informationen offenlegen können. Betroffen sind Linux-Systeme mit Go-Installation, insbesondere SUSE Linux Enterprise Server 15 (SLES 15).

Read More

SSSD-Schwachstellen: Privilegieeskalation auf Linux-Systemen

Das DFN-CERT warnt vor mehreren Sicherheitslücken im System Security Services Daemon (SSSD), einem zentralen Authentifizierungsdienst auf Linux-Systemen. Die Schwachstellen (CVE-2026-12610, CVE-2026-14474, CVE-2026-14476) ermöglichen Privilegieeskalation und Umgehung von Sicherheitsvorkehrungen.

Read More