Linux-Kernel: Kritische Schwachstellen erfordern zeitnahe Updates

Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die es Angreifern ermöglichen, beliebigen Code auszuführen. Betroffen sind die CVEs CVE-2026-43074, CVE-2026-46242 und CVE-2026-53359.

Risikobewertung

Die Schwachstellen erfordern lokalen Zugriff auf das System und normale Benutzerrechte. Ein Angreifer könnte seine Rechte dann bis zur vollständigen Systemkompromittierung ausweiten. Die aktuelle Ausnutzungswahrscheinlichkeit in der Praxis ist mit einem EPSS-Score von 0,1 Prozent sehr gering. Dennoch sollten Unternehmen die Patches zeitnah einspielen, um das Risiko zu minimieren.

Besonders betroffen sind Ubuntu 22.04 LTS und SLES 15. Prüfen Sie auch, ob RHEL 9.4 in Ihrer Infrastruktur im Einsatz ist.

Was ist zu tun?

Spielen Sie die Kernel-Updates für Ihre Linux-Systeme im nächsten regulären Wartungsfenster ein. Bis dahin sollten Sie überprüfen, ob lokale Benutzerrechte restriktiv vergeben sind und unnötiger interaktiver Zugang eingeschränkt wird. So reduzieren Sie die Angriffsfläche erheblich.


Quelle: DFN-CERT Advisory 2026-3357 · Risikostufe: MITTEL · Generiert am 15.07.2026

Related Posts

Helm: Zwei Schwachstellen ermöglichen Privilegieneskalation

Das DFN-CERT warnt vor zwei Sicherheitslücken in Helm, dem Package Manager für Kubernetes. Die Schwachstellen CVE-2026-39821 und CVE-2026-48978 können zu einer Privilegieneskalation und einem Informationsleck führen.

Read More

Apache HTTP Server: Mehrere Schwachstellen erfordern Aufmerksamkeit

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat eine Sicherheitsmitteilung zu mehreren Schwachstellen im Apache HTTP Server veröffentlicht. Betroffen sind Unternehmen, die diesen weit verbreiteten Webserver einsetzen.

Read More

cosign: 19 Schwachstellen in Linux-Signaturtool erfordern Update

Das DFN-CERT warnt vor mehreren Sicherheitslücken im Signaturwerkzeug cosign, das unter anderem auf SUSE Linux Enterprise Server 15 (SLES 15) zum Einsatz kommt. Insgesamt 19 Schwachstellen wurden identifiziert, darunter CVE-2026-25680, CVE-2026-25681 und weitere.

Read More