Kritische Linux-Kernel-Lücken: Sofortiges Update erforderlich

Der Linux-Kernel weist mehrere kritische Sicherheitslücken auf, die es Angreifern ermöglichen, Systeme aus der Ferne zu kompromittieren oder zum Absturz zu bringen. Betroffen sind Linux-Server und Systeme mit anfälligen Kernel-Versionen.

Risikobewertung: Die Schwachstellen CVE-2026-23455 und CVE-2026-43125 werden als kritisch eingestuft (CVSS-Werte 9.1 und 9.8). Besonders problematisch: Angreifer benötigen weder Authentifizierung noch lokalen Zugriff – ein Netzwerkzugriff reicht aus. Die Lücken ermöglichen sowohl Remote Code Execution (RCE) als auch Denial-of-Service-Angriffe (DoS).

Was ist zu tun?

  • Kernel-Updates sofort einspielen, insbesondere das Update zu Advisory 2026-3164
  • Betroffene Systeme neu starten, um die Patches zu aktivieren
  • Priorität auf produktiven Servern setzen
  • Bestands- und Patch-Management überprüfen, um zukünftige Updates schneller einzuspielen

Die Überschneidung mit weiteren Advisories deutet auf eine kritische Kernel-Serie hin. Verzögerungen erhöhen das Risiko erheblich. Kontaktieren Sie Ihren Linux-Distributor für spezifische Update-Informationen.


Quelle: DFN-CERT Advisory 2026-3161 · Risikostufe: KRITISCH · Generiert am 07.07.2026

Related Posts

Kritische PHP-Lücken ermöglichen Remote Code Execution

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor mehreren kritischen Schwachstellen in PHP. Diese ermöglichen es Angreifern, beliebigen Code auf betroffenen Servern auszuführen – ohne dass eine Authentifizierung erforderlich ist.

Read More

Kritische Linux-Kernel-Lücken: Sofortige Updates erforderlich

Im Linux-Kernel wurden mehrere kritische Sicherheitslücken entdeckt, die Remote-Angriffe ohne Authentifizierung ermöglichen. Betroffen sind weit verbreitete Distributionen wie Ubuntu 22.04/24.04, Debian 12/13 und SLES 15.

Read More

OpenSSH Privilege Escalation: Sofortige Updates erforderlich

Eine kritische Schwachstelle in OpenSSH (CVE-2026-35385) ermöglicht es Angreifern, mit Netzwerkzugriff vollständige Kontrolle über Linux-Server zu erlangen. Besonders betroffen sind SLES 15, Ubuntu und Debian-Systeme.

Read More