Red Hat OpenShift: Zwei Schwachstellen mit Privilege-Escalation-Risiko

Red Hat hat zwei Sicherheitslücken in der OpenShift Container Platform bekannt gemacht, die unter bestimmten Bedingungen zu einer Erhöhung von Benutzerrechten führen können. Betroffen sind die CVEs CVE-2026-39821 und CVE-2026-42010.

Risikobewertung: Die Schwachstellen werden mit mittlerem Risiko eingestuft. CVE-2026-42010 weist einen CVSS-Wert von 7,1 auf, erfordert aber eine vorherige Authentifizierung mit eingeschränkten Rechten. Das Ausnutzungsrisiko ist gering (EPSS 1,0%).

Was ist zu tun? Prüfen Sie, ob Red Hat OpenShift Container Platform in Ihrer Infrastruktur eingesetzt wird. Falls ja, sollten Sie zeitnah die verfügbaren Sicherheitsupdates von Red Hat einspielen. Für Unternehmen, die OpenShift nicht nutzen, ist keine Maßnahme erforderlich.

Die Schwachstellen betreffen primär Container-Umgebungen und erfordern für eine erfolgreiche Ausnutzung bereits Zugriff auf das System. Dennoch empfehlen wir, Ihre Systeminventare zu überprüfen und betroffene Installationen zeitnah zu aktualisieren.


Quelle: DFN-CERT Advisory 2026-3188 · Risikostufe: MITTEL · Generiert am 08.07.2026

Related Posts

containerd: Kritische Schwachstellen ermöglichen DoS-Angriffe

Das Container-Management-System containerd weist mehrere Sicherheitslücken auf, die Remote-Angriffe ohne Authentifizierung ermöglichen. Besonders kritisch ist CVE-2026-34986 mit einem CVSS-Wert von 7,5. Betroffen sind Linux-Systeme und alle auf containerd basierenden Container-Plattformen wie Docker und Podman.

Read More

Docker: Kritische Schwachstellen ermöglichen Privilegien-Eskalation

Das Containerisierungssystem Docker weist mehrere Sicherheitslücken auf, die es Angreifern ermöglichen, ihre Rechte zu erweitern und Container zu verlassen. Besonders kritisch ist die Schwachstelle CVE-2026-41567 mit einem CVSS-Wert von 7,2.

Read More

Kritische Linux-Kernel-Lücken: Sofortige Updates erforderlich

Das Linux-Kernel wurden mehrere kritische Sicherheitslücken entdeckt, die eine Fernausnutzung ermöglichen. Besonders zwei Schwachstellen (CVE-2026-31657 und CVE-2026-43037) mit der höchsten Risikostufe CRITICAL erfordern sofortige Aufmerksamkeit.

Read More