SUSE Manager Client Tools: DoS-Schwachstelle erfordert Update

Eine Sicherheitslücke in den SUSE Manager Client Tools ermöglicht Denial-of-Service-Angriffe (DoS) ohne vorherige Authentifizierung. Die Schwachstelle CVE-2022-21698 wird mit der Risikostufe MITTEL bewertet und kann von außen über das Netzwerk ausgenutzt werden.

Risikobewertung

Die Lücke hat einen CVSS-Wert von 7,5 und betrifft Systeme, auf denen die SUSE Manager Client Tools aktiv sind. Ein Angreifer könnte damit die Verfügbarkeit betroffener Systeme beeinträchtigen. Die praktische Ausnutzbarkeit im Produktivbetrieb ist jedoch begrenzt.

Handlungsempfehlung

Überprüfen Sie, ob SUSE Manager Client Tools in Ihrer Infrastruktur eingesetzt werden. Falls ja, sollten Sie:

  • Betroffene Systeme identifizieren
  • Sicherheitsupdates im nächsten Wartungsfenster einspielen
  • Systeme ohne Manager-Clients sind nicht betroffen

Die Behebung der Lücke sollte zeitnah erfolgen, muss aber nicht als Notfall-Patch behandelt werden. Planen Sie das Update in Ihren regulären Wartungsplan ein.


Quelle: DFN-CERT Advisory 2026-3156 · Risikostufe: MITTEL · Generiert am 06.07.2026

Related Posts

Sicherheitslücke in Fence Agents: Umgehung von Schutzmaßnahmen möglich

In der Cluster-Management-Software Fence Agents wurde eine Schwachstelle entdeckt, die das Umgehen von Sicherheitsvorkehrungen ermöglicht. Die Lücke (CVE-2026-48526) wird mit der Risikostufe HIGH bewertet.

Read More

Kritische Linux-Kernel-Lücken: Sofortige Updates erforderlich

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor mehreren kritischen Schwachstellen im Linux-Kernel. Besonders betroffen sind Systeme mit SUSE Linux Micro 6.1, die häufig in Container-Infrastrukturen wie Docker und Podman eingesetzt werden.

Read More

Docker: Kritische Schwachstellen ermöglichen Privilegien-Eskalation

Das Containerisierungssystem Docker weist mehrere Sicherheitslücken auf, die es Angreifern ermöglichen, ihre Rechte zu erweitern und Container zu verlassen. Besonders kritisch ist die Schwachstelle CVE-2026-41567 mit einem CVSS-Wert von 7,2.

Read More