KDE Plasma-Workspace: Sicherheitsupdate für Linux-Desktops verfügbar

Das DFN-CERT hat eine Schwachstelle in KDE Plasma-Workspace bekannt gemacht, die es Angreifern ermöglicht, beliebigen Code auszuführen. Die Sicherheitslücke (CVE-2024-36041) betrifft Linux-Systeme mit installierter KDE-Desktopumgebung.

Risikobewertung

Die Schwachstelle wird als mittleres Risiko eingestuft. Grund: Die Ausnutzung erfordert lokalen Zugriff auf das System – ein Angreifer muss also bereits Zugang zum betroffenen Rechner haben. Plasma-Workspace läuft typischerweise nur auf Desktop-Systemen, nicht auf Servern. Für Ubuntu 22.04 LTS und SLES 15 stehen Sicherheitsupdates zur Verfügung.

Was ist zu tun?

Prüfen Sie, ob auf Ihren Ubuntu 22.04 LTS-Systemen das Paket ‘plasma-workspace’ installiert ist. Nutzen Sie dazu den Befehl: dpkg -l plasma-workspace. Falls das Paket vorhanden ist, spielen Sie das verfügbare Sicherheitsupdate im nächsten Wartungsfenster ein. Auf reinen Serversystemen ohne KDE-Desktop ist keine Maßnahme erforderlich. Auch SLES 15-Systeme sollten überprüft werden.


Quelle: DFN-CERT Advisory 2024-1452 · Risikostufe: MITTEL · Generiert am 29.09.2026

Related Posts

Sicherheitslücken in GNU glibc: Linux-Systeme erfordern Updates

Das DFN-CERT hat mehrere Schwachstellen in der GNU C-Bibliothek (glibc) bekannt gemacht, die Linux-Systeme betreffen. Die Lücken ermöglichen es Angreifern, vertrauliche Informationen auszuspähen oder Dienste zum Absturz zu bringen.

Read More

Linux-Kernel: Mehrere Schwachstellen erfordern zeitnahe Updates

Das DFN-CERT hat ein Advisory zu mehreren Schwachstellen im Linux-Kernel veröffentlicht. Insgesamt sind zwölf CVEs betroffen, darunter CVE-2026-46043 mit einem CVSS-Wert von 9,1.

Read More

FreeRDP: Sicherheitslücke ermöglicht unbefugten Programmcode

Das DFN-CERT warnt vor einer Schwachstelle in FreeRDP (CVE-2026-55193), die es Angreifern ermöglicht, beliebigen Code auszuführen. FreeRDP ist ein Remote-Desktop-Client, der auf Linux-Systemen zum Einsatz kommt.

Read More