Sicherheitslücken in X.Org X11 Server – Patches erforderlich

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor mehreren Schwachstellen in X.Org X11 Server und der Komponente libXfont2. Diese könnten es Angreifern ermöglichen, beliebigen Programmcode mit Administratorrechten auszuführen.

Risikobewertung

Die Schwachstellen werden als mittleres Risiko eingestuft. Betroffen sind primär Linux-Systeme mit grafischer Benutzeroberfläche. In typischen Unternehmensumgebungen mit Ubuntu 22.04 LTS oder SLES 15 ist das Risiko oft gering, da diese Systeme häufig als reine Server ohne X11-Display-Stack betrieben werden. Für Workstations mit aktiver X11-Session besteht jedoch ein erhöhtes Risiko.

Was ist zu tun?

Prüfen Sie zunächst, ob X11 oder libXfont2 auf Ihren Linux-Systemen installiert und aktiv sind. Auf reinen Serversystemen sollten diese Komponenten deinstalliert oder deaktiviert werden. Sobald Ihre Linux-Distributoren Sicherheitsupdates bereitstellen (Ubuntu Security Notices oder SUSE Security Advisories), spielen Sie diese im nächsten Wartungsfenster ein. Beobachten Sie das Advisory auf weitere Details und CVE-Zuweisungen.


Quelle: CERT-Bund Advisory WID-SEC-2026-2378 · Risikostufe: MITTEL · Generiert am 17.07.2026

Related Posts

Microsoft Office: Mehrere Schwachstellen erfordern Aufmerksamkeit

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Advisory zu mehreren Schwachstellen in Microsoft Office Produkten veröffentlicht (WID-SEC-2026-2317). Konkrete CVE-Nummern liegen derzeit noch nicht vor.

Read More

Sicherheitslücken in X.Org Server und Xwayland – Update erforderlich

Das DFN-CERT warnt vor zwei Schwachstellen in X.Org Server und Xwayland (CVE-2026-55999, CVE-2026-56000), die lokale Codeausführung ermöglichen. Betroffen sind Linux-Systeme, insbesondere SLES 15 und Ubuntu 22.04 LTS.

Read More

OpenSSL: Mehrere Schwachstellen erfordern Aufmerksamkeit

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Advisory zu mehreren Schwachstellen in OpenSSL veröffentlicht (WID-SEC-2026-0995). OpenSSL ist eine weit verbreitete Verschlüsselungsbibliothek, die nicht nur direkt auf Servern läuft, sondern auch in Apache, nginx, PostgreSQL und vielen anderen Systemen zum Einsatz kommt.

Read More