Red Hat Satellite: Mehrere Sicherheitslücken mit Administratorrechten-Risiko

Red Hat hat mehrere Schwachstellen in Red Hat Satellite und Red Hat Satellite Capsule bekannt gemacht. Die kritischste Lücke (CVE-2026-5136, CVSS 8.8) ermöglicht es authentifizierten Angreifern, Code auszuführen und Administratorrechte zu erlangen.

Risikobewertung: Die Schwachstellen werden als HOCH eingestuft. Besonders kritisch ist die Kombination aus Remote Code Execution und Privilege Escalation. Mehrere weitere CVEs mit ähnlichen Auswirkungen wurden parallel veröffentlicht.

Was ist zu tun?

  • Bestandsaufnahme: Prüfen Sie, ob Red Hat Satellite in Ihrer Infrastruktur eingesetzt wird
  • Sofortmaßnahme: Falls vorhanden, installieren Sie die verfügbaren Sicherheitsupdates von Red Hat zeitnah
  • Zukünftige Evaluierung: Sollten Sie Red Hat Satellite als Patch-Management-Lösung in Betracht ziehen, führen Sie Sicherheitsupdates vor dem Deployment durch
  • Monitoring: Überwachen Sie Ihre Systeme auf verdächtige Aktivitäten, insbesondere auf unautorisierten Zugriff

Red Hat Satellite ist ein zentrales Verwaltungstool für Linux-Systeme. Sicherheitslücken in dieser Software können weitreichende Konsequenzen für die gesamte IT-Infrastruktur haben.


Quelle: DFN-CERT Advisory 2026-3085 · Risikostufe: HOCH · Generiert am 04.07.2026

Related Posts

Kritische Linux-Kernel-Lücken: Sofortige Updates erforderlich

Das Linux-Kernel wurden mehrere kritische Sicherheitslücken entdeckt, die Remote-Code-Execution ohne Authentifizierung ermöglichen. Alle Linux-Systeme sind potenziell betroffen.

Read More

Docker Compose: Kritische Sicherheitslücken erfordern sofortige Updates

Zwei Schwachstellen in Docker Compose gefährden Containerumgebungen. Die kritischere Lücke (CVE-2026-53292) ermöglicht Remote Code Execution (RCE) und wird mit dem höchsten CVSS-Score von 9.6 bewertet. Die zweite Schwachstelle (CVE-2026-47262) ermöglicht lokale Denial-of-Service-Angriffe.

Read More

Kritische Linux-Kernel-Lücken: Sofortige Updates erforderlich

Das Linux-Kernel-Team hat mehrere kritische Sicherheitslücken behoben, die es Angreifern ermöglichen, beliebigen Code ohne Authentifizierung auszuführen. Betroffen sind weit verbreitete Distributionen wie SLES 15, Ubuntu 22.04/24.04 und Debian 12/13.

Read More