Privilegieeskalation in libcap: Sicherheitsupdate erforderlich

Das DFN-CERT warnt vor einer Schwachstelle in der Linux-Bibliothek libcap (CVE-2026-4878), die eine lokale Privilegieeskalation ermöglicht. Betroffen sind insbesondere SLES 15 und Ubuntu 22.04 LTS.

Risikobewertung

Die Schwachstelle wird mit CVSS 6.7 als mittelschwer eingestuft. Eine Ausnutzung erfordert lokalen Zugriff auf das System, niedrige Benutzerrechte und Benutzerinteraktion. Eine Fernausnutzung über das Netzwerk ist nicht möglich. Der EPSS-Score von 0,2% deutet darauf hin, dass aktive Angriffe in der Praxis derzeit sehr selten sind. Die Schwachstelle ist nicht in der CISA-Liste kritischer Sicherheitslücken verzeichnet.

Was ist zu tun?

Für SLES 15-Systeme sollten die verfügbaren libcap-Sicherheitsupdates im nächsten regulären Wartungsfenster eingespielt werden. Ubuntu 22.04 LTS-Nutzer sollten den Patchstatus prüfen und Updates zeitnah einspielen. Ein akuter Handlungsdruck besteht nicht. Bestehende Zugriffsbeschränkungen und Least-Privilege-Konzepte reduzieren das Risiko zusätzlich.


Quelle: DFN-CERT Advisory 2026-1405 · Risikostufe: MITTEL · Generiert am 18.07.2026

Related Posts

cosign: 19 Schwachstellen in Linux-Signaturtool erfordern Update

Das DFN-CERT warnt vor mehreren Sicherheitslücken im Signaturwerkzeug cosign, das unter anderem auf SUSE Linux Enterprise Server 15 (SLES 15) zum Einsatz kommt. Insgesamt 19 Schwachstellen wurden identifiziert, darunter CVE-2026-25680, CVE-2026-25681 und weitere.

Read More

Sicherheitslücken in X.Org Server und Xwayland – Update erforderlich

Das DFN-CERT warnt vor zwei Schwachstellen in X.Org Server und Xwayland (CVE-2026-55999, CVE-2026-56000), die lokale Codeausführung ermöglichen. Betroffen sind Linux-Systeme, insbesondere SLES 15 und Ubuntu 22.04 LTS.

Read More

Helm: Zwei Schwachstellen ermöglichen Privilegieneskalation

Das DFN-CERT warnt vor zwei Sicherheitslücken in Helm, dem Package Manager für Kubernetes. Die Schwachstellen CVE-2026-39821 und CVE-2026-48978 können zu einer Privilegieneskalation und einem Informationsleck führen.

Read More