Sicherheitslücken in X.Org Server und Xwayland – Update erforderlich

Das DFN-CERT warnt vor zwei Schwachstellen in X.Org Server und Xwayland (CVE-2026-55999, CVE-2026-56000), die lokale Codeausführung ermöglichen. Betroffen sind Linux-Systeme, insbesondere SLES 15 und Ubuntu 22.04 LTS.

Risikobewertung

Die Risikostufe wird als MITTEL eingestuft. Ein Angreifer benötigt lokalen Zugriff auf das System – ein Netzwerkzugriff ist nicht erforderlich. Dies reduziert die praktische Angriffsfläche erheblich. Besonders wichtig: X.Org und Xwayland sind typischerweise nur auf Desktop- oder Entwicklungssystemen installiert. Reine Server ohne grafische Oberfläche sind in der Regel nicht betroffen.

Was ist zu tun?

Prüfen Sie, ob X.Org Server oder Xwayland auf Ihren SLES 15- und Ubuntu 22.04-Systemen aktiv sind. Falls ja, spielen Sie die verfügbaren Sicherheitsupdates (X Server 21.1.24 / Xwayland 24.1.13) im nächsten Wartungsfenster ein. Auf reinen Server-Systemen können Sie die Pakete deinstallieren oder den Dienst deaktivieren. Windows-Systeme sind nicht betroffen. Handeln Sie zeitnah, aber ohne Eile – ein geplantes Update ist ausreichend.


Quelle: DFN-CERT Advisory 2026-3193 · Risikostufe: MITTEL · Generiert am 13.07.2026

Related Posts

OpenSSL: Mehrere Schwachstellen erfordern Aufmerksamkeit

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Advisory zu mehreren Schwachstellen in OpenSSL veröffentlicht (WID-SEC-2026-0995). OpenSSL ist eine weit verbreitete Verschlüsselungsbibliothek, die nicht nur direkt auf Servern läuft, sondern auch in Apache, nginx, PostgreSQL und vielen anderen Systemen zum Einsatz kommt.

Read More

SUSE Manager: Mehrere Sicherheitslücken erfordern zeitnahe Updates

Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen in SUSE Manager Salt Bundle und SUSE Multi-Linux Manager veröffentlicht. Betroffen sind verschiedene SUSE Linux Enterprise Server-Versionen (SLES 15).

Read More

Go-Schwachstellen in SLES 15: Dateien-Manipulation möglich

Das DFN-CERT hat mehrere Sicherheitslücken in der Programmiersprache Go veröffentlicht, die Dateien manipulieren und Informationen offenlegen können. Betroffen sind Linux-Systeme mit Go-Installation, insbesondere SUSE Linux Enterprise Server 15 (SLES 15).

Read More