Kritische Linux-Kernel-Lücken: Sofortige Updates erforderlich

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor mehreren kritischen Schwachstellen im Linux-Kernel. Betroffen sind alle Linux-Systeme sowie Container-Infrastrukturen in Unternehmen.

Risikobewertung: Die Schwachstellen ermöglichen die Ausführung beliebigen Programmcodes (Remote Code Execution). Besonders kritisch ist CVE-2026-43284 mit einer Exploitationswahrscheinlichkeit von 92,2 Prozent – diese Lücke wird bereits aktiv angegriffen. Weitere acht CVEs mit CVSS-Werten bis 8,8 verschärfen die Lage erheblich.

Was ist zu tun?

  • Führen Sie sofort Kernel-Updates für alle Linux-Systeme durch
  • Priorisieren Sie CVE-2026-43284 als Notfall-Patch
  • Aktualisieren Sie auch Container-Umgebungen und Virtualisierungsplattformen
  • Richten Sie ein Notfall-Patch-Fenster ein, falls reguläre Update-Zyklen zu lange dauern
  • Überprüfen Sie Ihre Systeme auf Anzeichen von Kompromittierung

Die Schwachstellen erfordern lokale oder benachbarte Authentifizierung, was das Risiko für direkt exponierte Systeme erhöht. Verzögerungen bei der Behebung sind nicht vertretbar.


Quelle: DFN-CERT Advisory 2026-3115 · Risikostufe: KRITISCH · Generiert am 04.07.2026

Related Posts

Kritische Linux-Kernel-Lücken: Sofortige Updates erforderlich

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor mehreren kritischen Schwachstellen im Linux-Kernel. Die Lücken CVE-2026-43198 und CVE-2026-46244 ermöglichen es Angreifern, beliebigen Code über das Netzwerk auszuführen – ohne dass eine Authentifizierung erforderlich ist.

Read More

Docker Compose: Kritische Sicherheitslücken erfordern sofortige Updates

Zwei Schwachstellen in Docker Compose gefährden Containerumgebungen. Die kritischere Lücke (CVE-2026-53292) ermöglicht Remote Code Execution (RCE) und wird mit dem höchsten CVSS-Score von 9.6 bewertet. Die zweite Schwachstelle (CVE-2026-47262) ermöglicht lokale Denial-of-Service-Angriffe.

Read More

Kritische Linux-Kernel-Lücken: Sofortige Updates erforderlich

Das Linux-Kernel wurden mehrere kritische Sicherheitslücken entdeckt, die Remote-Code-Execution ohne Authentifizierung ermöglichen. Alle Linux-Systeme sind potenziell betroffen.

Read More