PolKit-Schwachstelle: Denial-of-Service-Risiko auf Linux-Systemen
Das DFN-CERT hat eine Sicherheitslücke in PolKit bekannt gemacht, die einen Denial-of-Service-Angriff ermöglicht. PolKit ist ein zentrales Authentifizierungssystem auf Linux-Systemen und wird von vielen Diensten genutzt.
Risikobewertung
Die Schwachstelle (CVE-2026-4897) wird mit mittlerem Risiko eingestuft. Ein erfolgreicher Angriff führt zu einer Unterbrechung von Diensten, ermöglicht aber keine Codeausführung oder Privilegieneskalation. Typischerweise ist lokaler Zugang oder authentifizierter Zugriff erforderlich. Für SLES 15 und Ubuntu 22.04 LTS stehen Sicherheitsupdates zur Verfügung.
Was ist zu tun?
Spielen Sie das PolKit-Update für Ihre Linux-Systeme im nächsten Wartungsfenster ein. Für SLES 15 SP7 nutzen Sie die bereitgestellten Patches aus den Sicherheitskanälen. Ubuntu-Nutzer führen apt-get update && apt-get upgrade polkit aus. Nach dem Update sollten Sie Dienste testen, die auf PolKit angewiesen sind, etwa systemd oder PackageKit. Sofortmaßnahmen sind nicht erforderlich, da kein aktiver Exploit bekannt ist.
Quelle: DFN-CERT Advisory 2026-1215 · Risikostufe: MITTEL · Generiert am 27.08.2026