Docker: Kritische Schwachstellen ermöglichen Privilegien-Eskalation

Das Containerisierungssystem Docker weist mehrere Sicherheitslücken auf, die es Angreifern ermöglichen, ihre Rechte zu erweitern und Container zu verlassen. Besonders kritisch ist die Schwachstelle CVE-2026-41567 mit einem CVSS-Wert von 7,2.

Risikobewertung: Die Lücken werden als HOCH eingestuft. Unternehmen, die Docker in Produktivumgebungen einsetzen, sind direkt betroffen. Ein lokaler Angreifer könnte mit Benutzerinteraktion die Containerumgebung verlassen und auf das Host-System zugreifen.

Was ist zu tun?

  • Überprüfen Sie sofort, welche Docker-Version in Ihren Systemen läuft
  • Warten Sie auf verfügbare Sicherheits-Patches und spielen Sie diese innerhalb von 7 Tagen ein
  • Prüfen Sie Ihre Container-Isolation und Netzwerk-Segmentierung
  • Aktualisieren Sie das SUSE Linux Enterprise Containers Module 15 SP7, falls im Einsatz
  • Überwachen Sie Ihre Systeme auf verdächtige Aktivitäten

Weitere betroffene CVEs sind CVE-2026-33814, CVE-2026-39821 und CVE-2026-39984. Informationen zu Patches erhalten Sie von Ihrem Docker-Anbieter und den Linux-Distributoren.


Quelle: DFN-CERT Advisory 2026-2981 · Risikostufe: HOCH · Generiert am 06.07.2026

Related Posts

Kritische Linux-Kernel-Lücken: Sofortige Updates erforderlich

Mehrere Schwachstellen im Linux-Kernel gefährden Ihre Systeme. Die kritischste Lücke (CVE-2026-31402) ermöglicht Angreifern, ohne Anmeldung Befehle auszuführen und die volle Kontrolle zu übernehmen. Betroffen sind SLES 15, Ubuntu 22.04/24.04 und Debian 12/13.

Read More

Linux-Kernel: Kritische Sicherheitslücken erfordern sofortige Updates

Im Linux-Kernel wurden mehrere kritische Sicherheitslücken entdeckt, die Remote-Angriffe ohne Authentifizierung ermöglichen. Betroffen sind weit verbreitete Distributionen wie Ubuntu 22.04/24.04, Debian 12/13 und SLES 15.

Read More

Kritische Linux-Kernel-Lücken: Sofortige Updates erforderlich

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor mehreren kritischen Schwachstellen im Linux-Kernel. Besonders betroffen sind Systeme mit SUSE Linux Micro 6.1, die häufig in Container-Infrastrukturen wie Docker und Podman eingesetzt werden.

Read More