Sicherheitslücken in X.Org X11 Server – Patches erforderlich

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor mehreren Schwachstellen in X.Org X11 Server und der Komponente libXfont2. Diese könnten es Angreifern ermöglichen, beliebigen Programmcode mit Administratorrechten auszuführen.

Risikobewertung

Die Schwachstellen werden als mittleres Risiko eingestuft. Betroffen sind primär Linux-Systeme mit grafischer Benutzeroberfläche. In typischen Unternehmensumgebungen mit Ubuntu 22.04 LTS oder SLES 15 ist das Risiko oft gering, da diese Systeme häufig als reine Server ohne X11-Display-Stack betrieben werden. Für Workstations mit aktiver X11-Session besteht jedoch ein erhöhtes Risiko.

Was ist zu tun?

Prüfen Sie zunächst, ob X11 oder libXfont2 auf Ihren Linux-Systemen installiert und aktiv sind. Auf reinen Serversystemen sollten diese Komponenten deinstalliert oder deaktiviert werden. Sobald Ihre Linux-Distributoren Sicherheitsupdates bereitstellen (Ubuntu Security Notices oder SUSE Security Advisories), spielen Sie diese im nächsten Wartungsfenster ein. Beobachten Sie das Advisory auf weitere Details und CVE-Zuweisungen.


Quelle: CERT-Bund Advisory WID-SEC-2026-2378 · Risikostufe: MITTEL · Generiert am 17.07.2026

Related Posts

OpenSSL: Denial-of-Service-Schwachstelle erfordert Update

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Schwachstelle in OpenSSL, die zu Denial-of-Service-Angriffen führen kann. Dabei handelt es sich um eine Sicherheitslücke, die es Angreifern ermöglicht, betroffene Dienste zum Absturz zu bringen oder lahm zu legen.

Read More

NGINX: Mehrere Schwachstellen erfordern Aufmerksamkeit

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Advisory zu mehreren Schwachstellen in NGINX und NGINX Plus veröffentlicht. Betroffen sind beide Produktvarianten, die häufig als Webserver und Reverse Proxy in Unternehmensnetzen eingesetzt werden.

Read More

Microsoft-Schwachstellen in Windows Terminal und Copilot-Tools

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Advisory zu mehreren Schwachstellen in Microsoft Windows Terminal, 365 Copilot und GitHub Copilot veröffentlicht (CERTBUND WID-SEC-2026-2320).

Read More