Linux-Kernel: Kritische Schwachstellen erfordern zeitnahe Updates

Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die es Angreifern ermöglichen, beliebigen Code auszuführen. Betroffen sind die CVEs CVE-2026-43074, CVE-2026-46242 und CVE-2026-53359.

Risikobewertung

Die Schwachstellen erfordern lokalen Zugriff auf das System und normale Benutzerrechte. Ein Angreifer könnte seine Rechte dann bis zur vollständigen Systemkompromittierung ausweiten. Die aktuelle Ausnutzungswahrscheinlichkeit in der Praxis ist mit einem EPSS-Score von 0,1 Prozent sehr gering. Dennoch sollten Unternehmen die Patches zeitnah einspielen, um das Risiko zu minimieren.

Besonders betroffen sind Ubuntu 22.04 LTS und SLES 15. PrĂĽfen Sie auch, ob RHEL 9.4 in Ihrer Infrastruktur im Einsatz ist.

Was ist zu tun?

Spielen Sie die Kernel-Updates für Ihre Linux-Systeme im nächsten regulären Wartungsfenster ein. Bis dahin sollten Sie überprüfen, ob lokale Benutzerrechte restriktiv vergeben sind und unnötiger interaktiver Zugang eingeschränkt wird. So reduzieren Sie die Angriffsfläche erheblich.


Quelle: DFN-CERT Advisory 2026-3357 · Risikostufe: MITTEL · Generiert am 15.07.2026

Related Posts

NGINX: Mehrere Schwachstellen erfordern Aufmerksamkeit

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Advisory zu mehreren Schwachstellen in NGINX und NGINX Plus veröffentlicht. Betroffen sind beide Produktvarianten, die häufig als Webserver und Reverse Proxy in Unternehmensnetzen eingesetzt werden.

Read More

Sicherheitslücken in X.Org Server und Xwayland – Update erforderlich

Das DFN-CERT warnt vor zwei Schwachstellen in X.Org Server und Xwayland (CVE-2026-55999, CVE-2026-56000), die lokale Codeausführung ermöglichen. Betroffen sind Linux-Systeme, insbesondere SLES 15 und Ubuntu 22.04 LTS.

Read More

Apache HTTP Server: Mehrere Schwachstellen erfordern Aufmerksamkeit

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat eine Sicherheitsmitteilung zu mehreren Schwachstellen im Apache HTTP Server veröffentlicht. Betroffen sind Unternehmen, die diesen weit verbreiteten Webserver einsetzen.

Read More