Sicherheitslücken in X.Org X11 Server – Patches erforderlich
Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor mehreren Schwachstellen in X.Org X11 Server und der Komponente libXfont2. Diese könnten es Angreifern ermöglichen, beliebigen Programmcode mit Administratorrechten auszuführen.
Risikobewertung
Die Schwachstellen werden als mittleres Risiko eingestuft. Betroffen sind primär Linux-Systeme mit grafischer Benutzeroberfläche. In typischen Unternehmensumgebungen mit Ubuntu 22.04 LTS oder SLES 15 ist das Risiko oft gering, da diese Systeme häufig als reine Server ohne X11-Display-Stack betrieben werden. Für Workstations mit aktiver X11-Session besteht jedoch ein erhöhtes Risiko.
Was ist zu tun?
Prüfen Sie zunächst, ob X11 oder libXfont2 auf Ihren Linux-Systemen installiert und aktiv sind. Auf reinen Serversystemen sollten diese Komponenten deinstalliert oder deaktiviert werden. Sobald Ihre Linux-Distributoren Sicherheitsupdates bereitstellen (Ubuntu Security Notices oder SUSE Security Advisories), spielen Sie diese im nächsten Wartungsfenster ein. Beobachten Sie das Advisory auf weitere Details und CVE-Zuweisungen.
Quelle: CERT-Bund Advisory WID-SEC-2026-2378 · Risikostufe: MITTEL · Generiert am 17.07.2026