cosign: 19 Schwachstellen in Linux-Signaturtool erfordern Update

Das DFN-CERT warnt vor mehreren Sicherheitslücken im Signaturwerkzeug cosign, das unter anderem auf SUSE Linux Enterprise Server 15 (SLES 15) zum Einsatz kommt. Insgesamt 19 Schwachstellen wurden identifiziert, darunter CVE-2026-25680, CVE-2026-25681 und weitere.

Risikobewertung

Die Schwachstellen ermöglichen das Umgehen von Sicherheitsvorkehrungen, XSS-Angriffe und Denial-of-Service-Attacken. Das Risiko wird als mittel eingestuft. Besonders relevant ist dies für Unternehmen, die cosign aktiv in CI/CD-Pipelines zur Signierung von Container-Images einsetzen. Für reine CLI-Nutzung ohne Weboberfläche ist das Schadenspotenzial begrenzt.

Was ist zu tun?

Prüfen Sie zunächst, ob cosign auf Ihren SLES-15-Systemen installiert und in Betrieb ist. Falls ja, spielen Sie verfügbare SUSE-Sicherheitsupdates zeitnah ein – idealerweise innerhalb von 30 Tagen. Sollte cosign nicht genutzt werden, deinstallieren Sie das Paket oder dokumentieren Sie den Patchstatus. Detaillierte CVE-Informationen folgen nach Indexierung in der National Vulnerability Database (NVD).


Quelle: DFN-CERT Advisory 2026-3317 · Risikostufe: MITTEL · Generiert am 14.07.2026

Related Posts

SUSE Manager und Salt: Mehrere Sicherheitslücken erfordern Update

Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen in SUSE Manager Salt Bundle, SUSE Multi-Linux Manager und Salt veröffentlicht. Betroffen sind die CVEs 2025-62348, 2025-62349, 2025-67724, 2025-67725 und 2025-67726.

Read More

NGINX: Mehrere Schwachstellen erfordern Aufmerksamkeit

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Advisory zu mehreren Schwachstellen in NGINX und NGINX Plus veröffentlicht. Betroffen sind beide Produktvarianten, die häufig als Webserver und Reverse Proxy in Unternehmensnetzen eingesetzt werden.

Read More

Sicherheitslücken in SUSE Manager und Salt: Updates erforderlich

Das DFN-CERT warnt vor mehreren Schwachstellen in SUSE Manager Client Tools, SUSE Manager Salt Bundle und Salt selbst. Insgesamt sind bis zu 13 Sicherheitslücken bekannt, darunter Fehler, die eine Manipulation von Dateien ermöglichen.

Read More