Linux-Kernel: Kritische Schwachstellen ermöglichen Rechteausweitung

Im Linux-Kernel wurden acht Sicherheitslücken entdeckt, die unter anderem das Erlangen von Administratorrechten ermöglichen. Betroffen sind weit verbreitete Distributionen wie SLES 15, Ubuntu 22.04/24.04 sowie Debian 12 und 13.

Risikobewertung: Die Gesamtbewertung ist hoch. Die meisten Schwachstellen erlauben sogenannte Privilege Escalation – ein Angreifer mit normalen Benutzerrechten kann sich auf Systemebene hocharbeiten (CVSS 7.8). Besonders hervorzuheben ist CVE-2026-46135 mit einem CVSS-Score von 9.8: Diese Lücke ist über das Netzwerk ausnutzbar und erfordert keine Authentifizierung. Obwohl der EPSS-Score derzeit bei 0,5 % liegt, stufen wir das Risiko aufgrund des Angriffsvektors als besonders ernst ein. Lokale Schwachstellen sind in Unternehmensumgebungen ebenfalls relevant, da kompromittierte Benutzerkonten oder interne Bedrohungen eine realistische Ausgangslage darstellen.

Was ist zu tun?

  • Kernel-Updates auf allen betroffenen Linux-Systemen (SLES 15, Ubuntu 22.04/24.04, Debian 12/13) innerhalb von 7 Tagen einspielen.
  • CVE-2026-46135 aufgrund des netzwerkbasierten Angriffsvektors mit höchster Priorität behandeln – ggf. vorgezogenes Patching außerhalb regulärer Wartungsfenster prüfen.
  • Den Patch-Status aller betroffenen Systeme im Vulnerability-Management-Tool dokumentieren und nachverfolgen.
  • Systeme ohne sofortige Patch-Möglichkeit durch Netzwerksegmentierung oder erhöhtes Monitoring absichern.

Der Linux-Kernel bildet das Herzstück aller Linux-basierten Betriebssysteme und ist damit ein zentrales Angriffsziel. Schwachstellen auf Kernel-Ebene haben potenziell weitreichende Auswirkungen auf die gesamte Systemsicherheit.


Quelle: DFN-CERT Advisory 2026-2774 · Risikostufe: HOCH · Generiert am 23.06.2026

Related Posts

Node.js: Mehrere Schwachstellen ermöglichen Denial-of-Service-Angriffe

In Node.js wurden mehrere Sicherheitslücken bekannt, die Angreifern unter bestimmten Voraussetzungen ermöglichen, betroffene Systeme zum Absturz zu bringen oder in einen nicht verfügbaren Zustand zu versetzen. Betroffen sind Systeme unter Windows, Linux und macOS, auf denen Node.js als Laufzeitumgebung eingesetzt wird.

Read More

Linux-Kernel: Kritische Schwachstellen ermöglichen Remote-Code-Ausführung

Im Linux-Kernel wurden mehrere Sicherheitslücken entdeckt, die unter anderem die Ausführung beliebigen Programmcodes aus der Ferne ermöglichen. Betroffen sind Linux-basierte Server- und Netzwerksysteme, insbesondere SLES 15 und Ubuntu-Installationen.

Read More

Redis-Schwachstelle ermöglicht Remote Code Execution auf Linux-Servern

In Redis wurde eine Sicherheitslücke (CVE-2026-25243) entdeckt, die es Angreifern ermöglicht, beliebigen Programmcode mit den Rechten des Redis-Dienstes auszuführen. Betroffen sind Linux-Systeme, insbesondere Server auf Basis von Oracle Linux.

Read More