Red Hat Satellite: Mehrere Sicherheitslücken mit Administratorrechten-Risiko

Red Hat hat mehrere Schwachstellen in Red Hat Satellite und Red Hat Satellite Capsule bekannt gemacht. Die kritischste Lücke (CVE-2026-5136, CVSS 8.8) ermöglicht es authentifizierten Angreifern, Code auszuführen und Administratorrechte zu erlangen.

Risikobewertung: Die Schwachstellen werden als HOCH eingestuft. Besonders kritisch ist die Kombination aus Remote Code Execution und Privilege Escalation. Mehrere weitere CVEs mit ähnlichen Auswirkungen wurden parallel veröffentlicht.

Was ist zu tun?

  • Bestandsaufnahme: Prüfen Sie, ob Red Hat Satellite in Ihrer Infrastruktur eingesetzt wird
  • Sofortmaßnahme: Falls vorhanden, installieren Sie die verfügbaren Sicherheitsupdates von Red Hat zeitnah
  • Zukünftige Evaluierung: Sollten Sie Red Hat Satellite als Patch-Management-Lösung in Betracht ziehen, führen Sie Sicherheitsupdates vor dem Deployment durch
  • Monitoring: Überwachen Sie Ihre Systeme auf verdächtige Aktivitäten, insbesondere auf unautorisierten Zugriff

Red Hat Satellite ist ein zentrales Verwaltungstool für Linux-Systeme. Sicherheitslücken in dieser Software können weitreichende Konsequenzen für die gesamte IT-Infrastruktur haben.


Quelle: DFN-CERT Advisory 2026-3085 · Risikostufe: HOCH · Generiert am 04.07.2026

Related Posts

Docker Compose: Kritische Sicherheitslücken erfordern sofortige Updates

Zwei Schwachstellen in Docker Compose gefährden Containerumgebungen. Die kritischere Lücke (CVE-2026-53292) ermöglicht Remote Code Execution (RCE) und wird mit dem höchsten CVSS-Score von 9.6 bewertet. Die zweite Schwachstelle (CVE-2026-47262) ermöglicht lokale Denial-of-Service-Angriffe.

Read More

Kritische Linux-Kernel-Lücken: Sofortige Updates erforderlich

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor mehreren kritischen Schwachstellen im Linux-Kernel. Betroffen sind alle Linux-Systeme sowie Container-Infrastrukturen in Unternehmen.

Read More

FastNetMon: Kritische Schwachstellen ermöglichen Codeausführung

Das DDoS-Mitigation-Tool FastNetMon weist mehrere kritische Sicherheitslücken auf, die es Angreifern ermöglichen, beliebigen Code auszuführen. Das Bundesamt für Informationssicherheit (BSI) hat die Schwachstellen unter der Advisory-ID DFN-CERT 2026-3072 dokumentiert. Insgesamt sind 12 CVEs betroffen, darunter CVE-2026-48683 bis CVE-2026-48687.

Read More