Kritische Linux-Kernel-Lücken: Sofortige Updates erforderlich

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor mehreren kritischen Schwachstellen im Linux-Kernel. Die Lücken CVE-2026-43198 und CVE-2026-46244 ermöglichen es Angreifern, beliebigen Code über das Netzwerk auszuführen – ohne dass eine Authentifizierung erforderlich ist.

Risikobewertung: Die Schwachstellen werden mit der höchsten Kritikalitätsstufe (CVSS 9.x) bewertet. Sie betreffen alle gängigen Linux-Distributionen, darunter SLES 15, Ubuntu 22.04/24.04 sowie Debian 12 und 13. Aufgrund der fehlenden Authentifizierungsanforderung und der breiten Betroffenheit besteht ein unmittelbares Risiko für Unternehmensserver.

Was ist zu tun?

  • Kernel-Updates für alle Linux-Systeme sofort einspielen
  • Produktionsserver priorisieren, danach Entwicklungs- und Testsysteme
  • Reboot-Fenster zeitnah planen und durchführen
  • Monitoring und Logging auf verdächtige Aktivitäten erhöhen
  • Patch-Status dokumentieren

Die Schwachstellen sind bereits öffentlich bekannt. Handeln Sie schnellstmöglich, um Ihr Netzwerk zu schützen.


Quelle: DFN-CERT Advisory 2026-3111 · Risikostufe: KRITISCH · Generiert am 04.07.2026

Related Posts

Red Hat Satellite: Mehrere Sicherheitslücken mit Administratorrechten-Risiko

Red Hat hat mehrere Schwachstellen in Red Hat Satellite und Red Hat Satellite Capsule bekannt gemacht. Die kritischste Lücke (CVE-2026-5136, CVSS 8.8) ermöglicht es authentifizierten Angreifern, Code auszuführen und Administratorrechte zu erlangen.

Read More

FastNetMon: Kritische Schwachstellen ermöglichen Codeausführung

Das DDoS-Mitigation-Tool FastNetMon weist mehrere kritische Sicherheitslücken auf, die es Angreifern ermöglichen, beliebigen Code auszuführen. Das Bundesamt für Informationssicherheit (BSI) hat die Schwachstellen unter der Advisory-ID DFN-CERT 2026-3072 dokumentiert. Insgesamt sind 12 CVEs betroffen, darunter CVE-2026-48683 bis CVE-2026-48687.

Read More

GStreamer-Sicherheitslücke: DoS-Angriff möglich

Eine Schwachstelle in GStreamer (CVE-2026-52719) ermöglicht Denial-of-Service-Angriffe und Informationspreisgabe. Die Medienbibliothek ist auf Linux-Systemen wie Ubuntu, Debian und SLES verbreitet.

Read More