Linux-Kernel: Mehrere Schwachstellen erfordern Aufmerksamkeit

Das DFN-CERT hat ein Advisory zu mehreren Schwachstellen im Linux-Kernel veröffentlicht. Betroffen sind primär Oracle Linux und Red Hat Enterprise Linux, doch die zugrundeliegenden Kernel-Probleme können auch andere Distributionen wie SLES 15 und Ubuntu 22.04 LTS betreffen.

Risikobewertung

Die Schwachstellen ermöglichen Denial-of-Service-Angriffe und teilweise Remote Code Execution. Die kritischsten CVEs (CVE-2025-68183, CVE-2026-23455) sind zwar netzwerkseitig ausnutzbar, weisen aber derzeit eine sehr geringe reale Ausnutzungswahrscheinlichkeit auf. Einige Schwachstellen erfordern Zugriff aus dem lokalen Netzwerk. Insgesamt wird die Risikostufe als MITTEL bewertet.

Was ist zu tun?

Unternehmen sollten aktiv die Sicherheitshinweise ihrer Linux-Distributoren beobachten – insbesondere SUSE Security Advisories und Ubuntu Security Notices. Sobald entsprechende Patches verfügbar sind, sollten diese im nächsten regulären Wartungsfenster eingespielt werden. Bis dahin empfehlen wir: Stellen Sie sicher, dass exponierte Linux-Systeme nicht unnötig aus dem Internet erreichbar sind. Nutzen Sie Netzwerksegmentierung, um Angriffe aus dem lokalen Netzwerk zu erschweren.


Quelle: DFN-CERT Advisory 2026-2290 · Risikostufe: MITTEL · Generiert am 30.07.2026

Related Posts

Linux-Kernel: Kritische SicherheitslĂĽcken erfordern zeitnahe Updates

Das DFN-CERT warnt vor mehreren Schwachstellen im Linux-Kernel, die es Angreifern ermöglichen, beliebigen Code auszuführen. Betroffen sind unter anderem Ubuntu 22.04 LTS und SLES 15.

Read More

SicherheitslĂĽcken in libssh: Update fĂĽr Linux-Systeme erforderlich

Das DFN-CERT hat mehrere Schwachstellen in der SSH-Bibliothek libssh bekannt gemacht. Die Lücken betreffen Linux-Systeme und können unter bestimmten Bedingungen zu unbefugtem Zugriff führen.

Read More

OpenSSL-Sicherheitslücke: Denial-of-Service-Angriff möglich

Das DFN-CERT warnt vor einer kritischen Sicherheitslücke in OpenSSL (CVE-2026-45447). Die Schwachstelle ermöglicht Angreifern, Dienste zum Absturz zu bringen – ohne dass spezielle Berechtigungen erforderlich sind.

Read More