Privilegieeskalation in libcap: Sicherheitsupdate erforderlich
Das DFN-CERT warnt vor einer Schwachstelle in der Linux-Bibliothek libcap (CVE-2026-4878), die eine lokale Privilegieeskalation ermöglicht. Betroffen sind insbesondere SLES 15 und Ubuntu 22.04 LTS.
Risikobewertung
Die Schwachstelle wird mit CVSS 6.7 als mittelschwer eingestuft. Eine Ausnutzung erfordert lokalen Zugriff auf das System, niedrige Benutzerrechte und Benutzerinteraktion. Eine Fernausnutzung über das Netzwerk ist nicht möglich. Der EPSS-Score von 0,2% deutet darauf hin, dass aktive Angriffe in der Praxis derzeit sehr selten sind. Die Schwachstelle ist nicht in der CISA-Liste kritischer Sicherheitslücken verzeichnet.
Was ist zu tun?
Für SLES 15-Systeme sollten die verfügbaren libcap-Sicherheitsupdates im nächsten regulären Wartungsfenster eingespielt werden. Ubuntu 22.04 LTS-Nutzer sollten den Patchstatus prüfen und Updates zeitnah einspielen. Ein akuter Handlungsdruck besteht nicht. Bestehende Zugriffsbeschränkungen und Least-Privilege-Konzepte reduzieren das Risiko zusätzlich.
Quelle: DFN-CERT Advisory 2026-1405 · Risikostufe: MITTEL · Generiert am 18.07.2026