KubeVirt: Kritische Schwachstellen ermöglichen Informationsabgriff

In KubeVirt wurden mehrere Sicherheitslücken entdeckt, die es Angreifern ermöglichen, sensible Informationen auszuspähen. Betroffen sind die CVEs CVE-2025-14525, CVE-2026-35469 und CVE-2026-9804 mit einer Risikostufe von HOCH.

Risikobewertung: Die Schwachstellen erreichen CVSS-Werte bis 7.7. Besonders kritisch ist CVE-2026-9804, die eine Informationsoffenbarung ermöglicht. Zwar liegt die aktuelle Exploitationsrate bei nur 0,3–0,5 Prozent, doch das Risiko ist erheblich, wenn KubeVirt in Ihrer Kubernetes-Umgebung eingesetzt wird.

Was ist zu tun?

  • Prüfen Sie zunächst, ob KubeVirt in Ihren Kubernetes-Clustern aktiv ist
  • Falls ja: Spielen Sie die verfügbaren Patches innerhalb von 7 Tagen ein
  • Falls nein: Diese Schwachstellen sind für Sie nicht relevant
  • Überwachen Sie die Sicherheitshinweise des DFN-CERT (Advisory-ID: DFN-CERT 2026-3220)

KubeVirt ist eine Virtualisierungslösung für Kubernetes, die es ermöglicht, virtuelle Maschinen neben Containern zu betreiben. Nutzer von Podman oder Docker sollten klären, ob KubeVirt in ihrer Infrastruktur zum Einsatz kommt.


Quelle: DFN-CERT Advisory 2026-3220 · Risikostufe: HOCH · Generiert am 09.07.2026

Related Posts

Django: Drei Sicherheitslücken erfordern zeitnahe Updates

Das Python-Web-Framework Django weist drei Schwachstellen auf, die Informationen offenlegen und Cross-Site-Scripting (XSS)-Angriffe ermöglichen können. Betroffen sind Systeme unter Linux, Windows und macOS.

Read More

Denial-of-Service-Lücke in Addressable entdeckt

Eine Sicherheitslücke in der Software Addressable ermöglicht Angreifern, einen Denial-of-Service-Angriff (DoS) durchzuführen. Die Schwachstelle kann über das Netzwerk ohne Authentifizierung ausgenutzt werden.

Read More

389 Directory Server: Kritische Lücken ermöglichen Codeausführung

Zwei Schwachstellen in 389 Directory Server und Red Hat Directory Server gefährden Unternehmensumgebungen. Die Lücken CVE-2026-11610 und CVE-2026-11774 ermöglichen es Angreifern mit Netzwerkzugriff, beliebigen Code auszuführen.

Read More