SSSD-Schwachstellen: Privilegieeskalation auf Linux-Systemen

Das DFN-CERT warnt vor mehreren Sicherheitslücken im System Security Services Daemon (SSSD), einem zentralen Authentifizierungsdienst auf Linux-Systemen. Die Schwachstellen (CVE-2026-12610, CVE-2026-14474, CVE-2026-14476) ermöglichen Privilegieeskalation und Umgehung von Sicherheitsvorkehrungen.

Risikobewertung

SSSD ist auf vielen Linux-Servern für die Anbindung an Active Directory oder LDAP zuständig. Zwei der drei Lücken sind remote ausnutzbar und könnten Angreifern ermöglichen, ihre Rechte zu erweitern. Das Risiko ist besonders hoch, da SSSD mit erhöhten Privilegien läuft und direkt in die Authentifizierungsinfrastruktur eingebunden ist. Betroffen sind insbesondere SLES 15 und Ubuntu 22.04 LTS.

Was ist zu tun?

Prüfen Sie, ob SSSD in Ihrer Umgebung aktiv ist. Beobachten Sie die Patch-Verfügbarkeit bei SUSE und Canonical aktiv – stabile Updates sollten zeitnah eingespielt werden. Bis dahin: Beschränken Sie den Netzwerkzugang zu SSSD-Diensten auf vertrauenswürdige Systeme und überwachen Sie Authentifizierungslogs auf Anomalien. Handeln Sie innerhalb von 30 Tagen.


Quelle: DFN-CERT Advisory 2026-3281 · Risikostufe: MITTEL · Generiert am 10.07.2026

Related Posts

Chrome und Edge: Kritische Sicherheitslücken erfordern sofortige Updates

Das DFN-CERT warnt vor mehreren Schwachstellen in Google Chrome, Chromium und Microsoft Edge, die es Angreifern ermöglichen, beliebigen Code auszuführen. Betroffen sind die CVEs CVE-2026-15112 und CVE-2026-15129.

Read More

NGINX: Schwachstelle bei Dateimanipulation entdeckt

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat eine Schwachstelle in NGINX OSS und NGINX Plus bekannt gemacht, die eine Manipulation von Dateien ermöglicht. Die Sicherheitslücke wurde unter der Advisory-ID CERTBUND WID-SEC-2026-0309 registriert.

Read More

Go-Schwachstellen in SLES 15: Dateien-Manipulation möglich

Das DFN-CERT hat mehrere Sicherheitslücken in der Programmiersprache Go veröffentlicht, die Dateien manipulieren und Informationen offenlegen können. Betroffen sind Linux-Systeme mit Go-Installation, insbesondere SUSE Linux Enterprise Server 15 (SLES 15).

Read More