Linux-Sicherheit

Sicherheitslücke in curl/libcurl: Update erforderlich

Das DFN-CERT warnt vor einer Sicherheitslücke in curl und libcurl (CVE-2026-8286), die es Angreifern ermöglicht, Sicherheitsvorkehrungen zu umgehen. Die Schwachstelle kann remote und ohne Authentifizierung ausgenutzt werden.

Read More

GNOME GLib: Sicherheitsupdates für Linux-Systeme verfügbar

Das DFN-CERT hat mehrere Schwachstellen in GNOME GLib bekannt gemacht, die Linux-Systeme betreffen. Besonders Ubuntu 22.04 LTS und SLES 15 sind betroffen. Die Sicherheitslücken ermöglichen Denial-of-Service-Angriffe und könnten zu Informationsoffenlegung führen.

Read More

Sicherheitslücken in GNU glibc: Linux-Systeme erfordern Updates

Das DFN-CERT hat mehrere Schwachstellen in der GNU C-Bibliothek (glibc) bekannt gemacht, die Linux-Systeme betreffen. Die Lücken ermöglichen es Angreifern, vertrauliche Informationen auszuspähen oder Dienste zum Absturz zu bringen.

Read More

7-Zip: Kritische Schwachstellen auf Linux-Systemen

Das Kompressionsprogramm 7-Zip enthält zwei neue Sicherheitslücken, die lokale Codeausführung ermöglichen. Betroffen sind Linux-Systeme mit 7-Zip oder p7zip, Windows-Nutzer sind nicht gefährdet.

Read More

Linux-Kernel: Schwachstelle ermöglicht Administratorrechte

Das DFN-CERT warnt vor einer Sicherheitslücke im Linux-Kernel (CVE-2026-52923), die es Angreifern ermöglicht, Administratorrechte zu erlangen.

Read More

PackageKit-Schwachstelle: Administratorrechte gefährdet

Das DFN-CERT warnt vor einer Sicherheitslücke in PackageKit (CVE-2026-41651), die es Angreifern ermöglicht, Administratorrechte zu erlangen. Besonders Ubuntu 22.04 LTS und SLES 15 sind betroffen.

Read More

Linux-Kernel: Kritische Schwachstellen erfordern sofortige Updates

Das DFN-CERT warnt vor mehreren kritischen Sicherheitslücken im Linux-Kernel (CVE-2026-43500, CVE-2026-46086, CVE-2026-52993, CVE-2026-53006, CVE-2026-53281). Diese ermöglichen es Angreifern, sich Administratorrechte zu verschaffen.

Read More

Linux-Kernel: Kritische Sicherheitslücken erfordern schnelle Updates

Das DFN-CERT warnt vor mehreren Schwachstellen im Linux-Kernel, die es Angreifern ermöglichen, Sicherheitsvorkehrungen zu umgehen. Betroffen sind unter anderem SUSE Linux Enterprise Server 15 und Ubuntu 22.04 LTS.

Read More

Linux-Kernel: Lokale Schwachstellen erfordern zeitnahe Updates

Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die es lokalen Angreifern ermöglichen, Administratorrechte zu erlangen. Betroffen sind die CVEs CVE-2026-53166, CVE-2026-31684, CVE-2026-43499 und CVE-2026-46116.

Read More

openCryptoki: Denial-of-Service-Lücke in Linux-Systemen

Das DFN-CERT hat eine Sicherheitslücke in openCryptoki veröffentlicht, die einen Denial-of-Service-Angriff ermöglicht. Die Schwachstelle (CVE-2026-40253) betrifft Linux-Systeme, auf denen die PKCS#11-Implementierung aktiv genutzt wird.

Read More

Privilegieeskalation in libcap: Sicherheitsupdate erforderlich

Das DFN-CERT warnt vor einer Schwachstelle in der Linux-Bibliothek libcap (CVE-2026-4878), die eine lokale Privilegieeskalation ermöglicht. Betroffen sind insbesondere SLES 15 und Ubuntu 22.04 LTS.

Read More

Sicherheitslücken in X.Org X11 Server – Patches erforderlich

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor mehreren Schwachstellen in X.Org X11 Server und der Komponente libXfont2. Diese könnten es Angreifern ermöglichen, beliebigen Programmcode mit Administratorrechten auszuführen.

Read More

urllib3-Schwachstelle: DoS-Angriffe auf Linux-Systeme möglich

Das DFN-CERT warnt vor einer Sicherheitslücke in der Python-Bibliothek urllib3 (CVE-2025-66471). Die Schwachstelle ermöglicht Denial-of-Service-Angriffe aus der Ferne und betrifft insbesondere Linux-Server und Container-Umgebungen.

Read More

XML::LibXML: Denial-of-Service-Lücke in SLES 15 und Ubuntu

Das DFN-CERT warnt vor einer Schwachstelle in der XML-Parsing-Bibliothek XML::LibXML (CVE-2026-8177). Die Lücke ermöglicht Angreifern, einen Denial-of-Service-Angriff durchzuführen – das System wird dabei so belastet, dass legitime Anfragen nicht mehr bearbeitet werden können.

Read More

Sicherheitslücken in SUSE Manager und Salt erfordern schnelle Updates

Das DFN-CERT hat zwei Schwachstellen in SUSE Manager Client Tools, SUSE Manager Salt Bundle und Salt bekannt gemacht (CVE-2025-62348, CVE-2025-62349). Diese können von Angreifern ausgenutzt werden, um Sicherheitsvorkehrungen zu umgehen oder beliebigen Code auszuführen.

Read More

Sicherheitslücken in X.Org Server und Xwayland – Update erforderlich

Das DFN-CERT warnt vor zwei Schwachstellen in X.Org Server und Xwayland (CVE-2026-55999, CVE-2026-56000), die lokale Codeausführung ermöglichen. Betroffen sind Linux-Systeme, insbesondere SLES 15 und Ubuntu 22.04 LTS.

Read More

Sicherheitslücken in libaom: Video-Codec-Bibliothek erfordert Updates

Das DFN-CERT hat vier Schwachstellen in der AV1-Video-Codec-Bibliothek libaom bekannt gemacht (CVE-2026-56208 bis CVE-2026-56211). Die Lücken ermöglichen potenziell die Ausführung beliebigen Programmcodes auf betroffenen Systemen.

Read More

Go-Schwachstellen in SLES 15: Dateien-Manipulation möglich

Das DFN-CERT hat mehrere Sicherheitslücken in der Programmiersprache Go veröffentlicht, die Dateien manipulieren und Informationen offenlegen können. Betroffen sind Linux-Systeme mit Go-Installation, insbesondere SUSE Linux Enterprise Server 15 (SLES 15).

Read More

SSSD-Schwachstellen: Privilegieeskalation auf Linux-Systemen

Das DFN-CERT warnt vor mehreren Sicherheitslücken im System Security Services Daemon (SSSD), einem zentralen Authentifizierungsdienst auf Linux-Systemen. Die Schwachstellen (CVE-2026-12610, CVE-2026-14474, CVE-2026-14476) ermöglichen Privilegieeskalation und Umgehung von Sicherheitsvorkehrungen.

Read More