Red Hat OpenShift: Zwei Schwachstellen mit Privilege-Escalation-Risiko

Red Hat hat zwei Sicherheitslücken in der OpenShift Container Platform bekannt gemacht, die unter bestimmten Bedingungen zu einer Erhöhung von Benutzerrechten führen können. Betroffen sind die CVEs CVE-2026-39821 und CVE-2026-42010.

Risikobewertung: Die Schwachstellen werden mit mittlerem Risiko eingestuft. CVE-2026-42010 weist einen CVSS-Wert von 7,1 auf, erfordert aber eine vorherige Authentifizierung mit eingeschränkten Rechten. Das Ausnutzungsrisiko ist gering (EPSS 1,0%).

Was ist zu tun? Prüfen Sie, ob Red Hat OpenShift Container Platform in Ihrer Infrastruktur eingesetzt wird. Falls ja, sollten Sie zeitnah die verfügbaren Sicherheitsupdates von Red Hat einspielen. Für Unternehmen, die OpenShift nicht nutzen, ist keine Maßnahme erforderlich.

Die Schwachstellen betreffen primär Container-Umgebungen und erfordern für eine erfolgreiche Ausnutzung bereits Zugriff auf das System. Dennoch empfehlen wir, Ihre Systeminventare zu überprüfen und betroffene Installationen zeitnah zu aktualisieren.


Quelle: DFN-CERT Advisory 2026-3188 · Risikostufe: MITTEL · Generiert am 08.07.2026

Related Posts

Docker: Kritische Schwachstellen ermöglichen Privilegien-Eskalation

Das Containerisierungssystem Docker weist mehrere Sicherheitslücken auf, die es Angreifern ermöglichen, ihre Rechte zu erweitern und Container zu verlassen. Besonders kritisch ist die Schwachstelle CVE-2026-41567 mit einem CVSS-Wert von 7,2.

Read More

Kritische Linux-Kernel-Lücken: Sofortige Updates erforderlich

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor mehreren kritischen Schwachstellen im Linux-Kernel. Fünf dieser Lücken ermöglichen Angreifern, Linux-Systeme aus der Ferne zu kompromittieren oder zum Absturz zu bringen.

Read More

Red Hat OpenShift: Mehrere Sicherheitslücken identifiziert

Red Hat hat mehrere Schwachstellen in der OpenShift Container Platform bekannt gemacht. Die Lücken ermöglichen unter anderem das Umgehen von Sicherheitsvorkehrungen in Container-Umgebungen.

Read More