Linux-Kernel: Kritische Schwachstellen erfordern zeitnahe Updates
Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die es Angreifern ermöglichen, beliebigen Code auszuführen. Betroffen sind die CVEs CVE-2026-43074, CVE-2026-46242 und CVE-2026-53359.
Risikobewertung
Die Schwachstellen erfordern lokalen Zugriff auf das System und normale Benutzerrechte. Ein Angreifer könnte seine Rechte dann bis zur vollständigen Systemkompromittierung ausweiten. Die aktuelle Ausnutzungswahrscheinlichkeit in der Praxis ist mit einem EPSS-Score von 0,1 Prozent sehr gering. Dennoch sollten Unternehmen die Patches zeitnah einspielen, um das Risiko zu minimieren.
Besonders betroffen sind Ubuntu 22.04 LTS und SLES 15. Prüfen Sie auch, ob RHEL 9.4 in Ihrer Infrastruktur im Einsatz ist.
Was ist zu tun?
Spielen Sie die Kernel-Updates für Ihre Linux-Systeme im nächsten regulären Wartungsfenster ein. Bis dahin sollten Sie überprüfen, ob lokale Benutzerrechte restriktiv vergeben sind und unnötiger interaktiver Zugang eingeschränkt wird. So reduzieren Sie die Angriffsfläche erheblich.
Quelle: DFN-CERT Advisory 2026-3357 · Risikostufe: MITTEL · Generiert am 15.07.2026