containerd: Kritische Schwachstellen ermöglichen DoS-Angriffe

Das Container-Management-System containerd weist mehrere Sicherheitslücken auf, die Remote-Angriffe ohne Authentifizierung ermöglichen. Besonders kritisch ist CVE-2026-34986 mit einem CVSS-Wert von 7,5. Betroffen sind Linux-Systeme und alle auf containerd basierenden Container-Plattformen wie Docker und Podman.

Risikobewertung: Die Schwachstellen ermöglichen Denial-of-Service-Angriffe über das Netzwerk. Obwohl die Exploitierbarkeit begrenzt ist, stufen wir das Risiko als HOCH ein, da Container-Infrastrukturen direkt angegriffen werden können und Ausfallzeiten erhebliche Geschäftsauswirkungen haben.

Was ist zu tun?

  • Prüfen Sie sofort, welche containerd-Versionen in Ihrer Umgebung laufen
  • Spielen Sie verfügbare Sicherheitsupdates innerhalb von 7 Tagen ein, insbesondere für SUSE Linux Micro 6.1
  • Überprüfen Sie Ihre Container-Netzwerk-Isolation und Firewall-Regeln
  • Aktualisieren Sie Docker und Podman auf patched Versionen

Betroffene Systeme sollten priorisiert werden, da die Lücken aus dem Netzwerk ausgenutzt werden können. Kontaktieren Sie Ihren Systemadministrator oder Ihren Linux-Distributor für spezifische Patch-Informationen.


Quelle: DFN-CERT Advisory 2026-3093 · Risikostufe: HOCH · Generiert am 06.07.2026

Related Posts

Linux-Kernel: Kritische Schwachstellen erfordern sofortige Updates

Mehrere Schwachstellen im Linux-Kernel ermöglichen es Angreifern, beliebigen Code auszuführen und Systemrechte zu erweitern. Besonders betroffen sind SLES 15 und Ubuntu-Systeme (22.04 LTS und 24.04 LTS).

Read More

Sicherheitslücke in Fence Agents: Umgehung von Schutzmaßnahmen möglich

In der Cluster-Management-Software Fence Agents wurde eine Schwachstelle entdeckt, die das Umgehen von Sicherheitsvorkehrungen ermöglicht. Die Lücke (CVE-2026-48526) wird mit der Risikostufe HIGH bewertet.

Read More

Kritische Linux-Kernel-Lücken: Sofortige Updates erforderlich

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor mehreren kritischen Schwachstellen im Linux-Kernel. Besonders betroffen sind Systeme mit SUSE Linux Micro 6.1, die häufig in Container-Infrastrukturen wie Docker und Podman eingesetzt werden.

Read More