PolKit-Schwachstelle: Denial-of-Service-Risiko auf Linux-Systemen

Das DFN-CERT hat eine Sicherheitslücke in PolKit bekannt gemacht, die einen Denial-of-Service-Angriff ermöglicht. PolKit ist ein zentrales Authentifizierungssystem auf Linux-Systemen und wird von vielen Diensten genutzt.

Risikobewertung

Die Schwachstelle (CVE-2026-4897) wird mit mittlerem Risiko eingestuft. Ein erfolgreicher Angriff führt zu einer Unterbrechung von Diensten, ermöglicht aber keine Codeausführung oder Privilegieneskalation. Typischerweise ist lokaler Zugang oder authentifizierter Zugriff erforderlich. Für SLES 15 und Ubuntu 22.04 LTS stehen Sicherheitsupdates zur Verfügung.

Was ist zu tun?

Spielen Sie das PolKit-Update für Ihre Linux-Systeme im nächsten Wartungsfenster ein. Für SLES 15 SP7 nutzen Sie die bereitgestellten Patches aus den Sicherheitskanälen. Ubuntu-Nutzer führen apt-get update && apt-get upgrade polkit aus. Nach dem Update sollten Sie Dienste testen, die auf PolKit angewiesen sind, etwa systemd oder PackageKit. Sofortmaßnahmen sind nicht erforderlich, da kein aktiver Exploit bekannt ist.


Quelle: DFN-CERT Advisory 2026-1215 · Risikostufe: MITTEL · Generiert am 27.08.2026

Related Posts

GNOME GLib: Sicherheitsupdates für Linux-Systeme verfügbar

Das DFN-CERT hat mehrere Schwachstellen in GNOME GLib bekannt gemacht, die Linux-Systeme betreffen. Besonders Ubuntu 22.04 LTS und SLES 15 sind betroffen. Die Sicherheitslücken ermöglichen Denial-of-Service-Angriffe und könnten zu Informationsoffenlegung führen.

Read More

Linux-Kernel: 21 Schwachstellen erfordern zeitnahe Updates

Das DFN-CERT hat eine Sicherheitsmitteilung zu mehreren Schwachstellen im Linux-Kernel veröffentlicht (Advisory DFN 2026-3933). Betroffen sind unter anderem Ubuntu 22.04 LTS und SLES 15, die in vielen Unternehmen im Einsatz sind.

Read More

Sicherheitslücken in GNU glibc: Linux-Systeme erfordern Updates

Das DFN-CERT hat mehrere Schwachstellen in der GNU C-Bibliothek (glibc) bekannt gemacht, die Linux-Systeme betreffen. Die Lücken ermöglichen es Angreifern, vertrauliche Informationen auszuspähen oder Dienste zum Absturz zu bringen.

Read More