Kritische Linux-Kernel-Lücken: Sofortige Updates erforderlich

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor mehreren kritischen Schwachstellen im Linux-Kernel. Besonders betroffen sind Systeme mit SUSE Linux Micro 6.1, die häufig in Container-Infrastrukturen wie Docker und Podman eingesetzt werden.

Risikobewertung: Die Schwachstelle CVE-2026-31402 erreicht die höchste Kritikalitätsstufe (CVSS 9.8). Sie ermöglicht Remote Code Execution ohne vorherige Authentifizierung über das Netzwerk. Zusätzlich existieren mehrere lokale Privilegieeskalationen, die das Risiko erheblich erhöhen. Ein Angreifer könnte damit vollständige Kontrolle über betroffene Systeme erlangen.

Was ist zu tun?

  • Kernel-Updates für SUSE Linux Micro 6.1 sofort einspielen
  • Live Patch 20 auf allen Container-Hosts aktivieren
  • Container-Images neu bauen und aktualisierte Versionen deployen
  • Monitoring auf verdächtige Container-Aktivitäten intensivieren
  • Alle betroffenen Systeme priorisieren – Verzögerungen erhöhen das Kompromittierungsrisiko

Die Patches stehen bereits zur Verfügung. Unternehmen sollten diese Woche mit der Umsetzung beginnen.


Quelle: DFN-CERT Advisory 2026-3109 · Risikostufe: KRITISCH · Generiert am 06.07.2026

Related Posts

Linux-Kernel: Kritische Sicherheitslücken erfordern sofortige Patches

Das Linux-Kernel wurden mehrere kritische Sicherheitslücken entdeckt, die es Angreifern ermöglichen, ohne Authentifizierung in Systeme einzudringen oder diese zum Absturz zu bringen. Betroffen sind Linux-Distributionen wie Ubuntu, Debian und SUSE.

Read More

Red Hat Satellite: Mehrere Sicherheitslücken mit Administratorrechten-Risiko

Red Hat hat mehrere Schwachstellen in Red Hat Satellite und Red Hat Satellite Capsule bekannt gemacht. Die kritischste Lücke (CVE-2026-5136, CVSS 8.8) ermöglicht es authentifizierten Angreifern, Code auszuführen und Administratorrechte zu erlangen.

Read More

Apache httpd: Kritische Sicherheitslücken erfordern sofortiges Patching

Mehrere kritische Schwachstellen in Apache httpd ermöglichen Angreifern die Fernausführung von Programmcode mit den Rechten des Webserver-Dienstes. Betroffen sind Linux-Systeme mit aktiven Apache-Installationen.

Read More