Linux-Kernel: Kritische Sicherheitslücken erfordern sofortige Patches

Das Linux-Kernel wurden mehrere kritische Sicherheitslücken entdeckt, die es Angreifern ermöglichen, ohne Authentifizierung in Systeme einzudringen oder diese zum Absturz zu bringen. Betroffen sind Linux-Distributionen wie Ubuntu, Debian und SUSE.

Risikobewertung: Die Schwachstellen werden als KRITISCH eingestuft. Zwei Lücken (CVE-2026-23455 und CVE-2026-31685) ermöglichen Remote Code Execution – also die vollständige Übernahme von Systemen – über das Netzwerk. Die Exploitierbarkeit ist moderat, aber das Risiko für produktive Umgebungen erheblich.

Was ist zu tun?

  • Kernel-Updates für alle Linux-Systeme innerhalb von 7 Tagen einspielen
  • Priorisieren Sie produktive Server mit Netzwerkzugang
  • Patches bei Ihrem Distributor prüfen: Canonical (Ubuntu), Debian oder SUSE
  • Systeme nach dem Update neu starten
  • Monitoring auf verdächtige Netzwerkaktivitäten erhöhen

Die Advisory-Version 2 wurde im Juli 2026 veröffentlicht. Für Ubuntu, Debian und SUSE sollten äquivalente Patches bereits verfügbar sein. Kontaktieren Sie Ihren Distributor, falls Updates noch ausstehen.


Quelle: DFN-CERT Advisory 2026-2292 · Risikostufe: KRITISCH · Generiert am 03.07.2026

Related Posts

Kritische Linux-Kernel-Lücken: Sofortige Updates erforderlich

Das Linux-Kernel wurden mehrere kritische Sicherheitslücken entdeckt, die Remote-Code-Execution ohne Authentifizierung ermöglichen. Alle Linux-Systeme sind potenziell betroffen.

Read More

Apache httpd: Kritische Sicherheitslücken erfordern sofortiges Patching

Mehrere kritische Schwachstellen in Apache httpd ermöglichen Angreifern die Fernausführung von Programmcode mit den Rechten des Webserver-Dienstes. Betroffen sind Linux-Systeme mit aktiven Apache-Installationen.

Read More

Linux-Kernel: Kritische Schwachstellen erfordern zeitnahes Update

Das Linux-Kernel wurden mehrere Schwachstellen entdeckt, die es Angreifern ermöglichen, beliebigen Code auszuführen. Betroffen sind alle Linux-Systeme in Ihrem Unternehmen. Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat die Advisory DFN-CERT 2026-3064 veröffentlicht.

Read More