PackageKit-Schwachstelle: Administratorrechte gefährdet

Das DFN-CERT warnt vor einer Sicherheitslücke in PackageKit (CVE-2026-41651), die es Angreifern ermöglicht, Administratorrechte zu erlangen. Besonders Ubuntu 22.04 LTS und SLES 15 sind betroffen.

Risikobewertung

Die Schwachstelle wird als mittleres Risiko eingestuft. Sie ermöglicht eine sogenannte Privilegieneskalation – ein Angreifer mit lokalem Zugriff kann seine Rechte bis zur Administratorebene erhöhen. Das Risiko ist besonders hoch auf Systemen mit mehreren Benutzern oder wenn Dienste mit eingeschränkten Rechten laufen.

Ein Angriff erfordert physischen oder lokalen Zugang zum System, was die unmittelbare Bedrohung begrenzt – anders als Schwachstellen, die sich aus dem Internet ausnutzen lassen.

Was ist zu tun?

Handeln Sie innerhalb der nächsten 30 Tage:

  • Ubuntu 22.04 LTS: Prüfen Sie mit dem Befehl apt list --upgradable | grep packagekit, ob ein Update verfügbar ist. Spielen Sie dieses zeitnah ein.
  • SLES 15: Wenden Sie das verfügbare Sicherheitsupdate über Ihren regulären Patch-Prozess an.

Kontaktieren Sie Ihren IT-Dienstleister, falls Sie unsicher sind, welche Systeme betroffen sind.


Quelle: DFN-CERT Advisory 2026-1637 · Risikostufe: MITTEL · Generiert am 01.08.2026

Related Posts

Linux-Kernel: Mehrere Schwachstellen erfordern Aufmerksamkeit

Das DFN-CERT hat ein Advisory zu mehreren Schwachstellen im Linux-Kernel veröffentlicht. Betroffen sind primär Oracle Linux und Red Hat Enterprise Linux, doch die zugrundeliegenden Kernel-Probleme können auch andere Distributionen wie SLES 15 und Ubuntu 22.04 LTS betreffen.

Read More

OpenSSL-Sicherheitslücke: Denial-of-Service-Angriff möglich

Das DFN-CERT warnt vor einer kritischen Sicherheitslücke in OpenSSL (CVE-2026-45447). Die Schwachstelle ermöglicht Angreifern, Dienste zum Absturz zu bringen – ohne dass spezielle Berechtigungen erforderlich sind.

Read More

Linux-Kernel: Sicherheitslücken erfordern zeitnahe Patches

Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die lokale Angreifer ausnutzen können. Betroffen sind unter anderem Ubuntu 22.04 LTS und SLES 15.

Read More