OpenSSH Privilege Escalation: Sofortige Updates erforderlich

Eine kritische Schwachstelle in OpenSSH (CVE-2026-35385) ermöglicht es Angreifern, mit Netzwerkzugriff vollständige Kontrolle über Linux-Server zu erlangen. Besonders betroffen sind SLES 15, Ubuntu und Debian-Systeme.

Risikobewertung: Die Schwachstelle wird mit CVSS 7.5 bewertet und gilt als hochgradig kritisch. Angreifer benötigen zwar Netzwerkzugriff und teilweise Benutzerinteraktion, können aber nach erfolgreicher Ausnutzung administrative Rechte erlangen. Dies macht SSH-Zugriffspunkte zu bevorzugten Angriffszielen.

Was ist zu tun?

  • OpenSSH-Updates sofort auf allen Linux-Servern einspielen
  • Priorität auf Jump-Hosts, Bastion-Server und administrative SSH-Zugänge legen
  • SSH-Konfiguration überprüfen: PermitRootLogin und PasswordAuthentication einschränken
  • Netzwerkzugriff auf SSH-Ports (Port 22) auf notwendige Quellen beschränken
  • Logs auf verdächtige SSH-Aktivitäten prüfen

Updates sind bereits verfügbar. Der Patch sollte ohne Verzögerung eingespielt werden, da die Schwachstelle aktiv ausgenutzt werden kann.


Quelle: DFN-CERT Advisory 2026-1615 · Risikostufe: HOCH · Generiert am 07.07.2026

Related Posts

GnuTLS: Kritische Sicherheitslücken erfordern sofortige Updates

Das Verschlüsselungstool GnuTLS weist mehrere kritische Schwachstellen auf, die es Angreifern ermöglichen, Sicherheitsvorkehrungen zu umgehen und sensible Daten abzurufen. Betroffen sind Linux-Systeme mit älteren GnuTLS-Versionen, darunter SLES 15, Ubuntu 22.04/24.04 und Debian 12/13.

Read More

Kritische Linux-Kernel-Lücken: Sofortiges Update erforderlich

Der Linux-Kernel weist mehrere kritische Sicherheitslücken auf, die es Angreifern ermöglichen, Systeme aus der Ferne zu kompromittieren oder zum Absturz zu bringen. Betroffen sind Linux-Server und Systeme mit anfälligen Kernel-Versionen.

Read More

Container-Tools: Sicherheitslücken ermöglichen Denial-of-Service-Angriffe

In container-tools wurden mehrere Schwachstellen entdeckt, die es Angreifern ermöglichen, Dienste zum Absturz zu bringen. Besonders kritisch ist CVE-2026-34986 mit hohem Schweregrad (CVSS 7.5). Betroffen sind Linux-Systeme mit Docker und Podman.

Read More