Linux-Kernel: Kritische Sicherheitslücken erfordern zeitnahe Updates

Das DFN-CERT warnt vor mehreren Schwachstellen im Linux-Kernel, die es Angreifern ermöglichen, beliebigen Code auszuführen. Betroffen sind unter anderem Ubuntu 22.04 LTS und SLES 15.

Risikobewertung

Die kritischste Lücke (CVE-2026-46135) hat einen CVSS-Wert von 9,8 und kann über das Netzwerk ohne Authentifizierung ausgenutzt werden. Eine zweite schwere Schwachstelle (CVE-2026-46316, CVSS 9,3) ermöglicht lokale Privilegienerweiterung. Insgesamt sind 14 CVEs dokumentiert. Allerdings zeigen aktuelle Daten, dass diese Lücken bislang nicht aktiv im großen Stil ausgenutzt werden – das Risiko ist dennoch erheblich.

Was ist zu tun?

Unternehmen sollten Kernel-Updates für Ubuntu 22.04 LTS und SLES 15 innerhalb der nächsten 7 Tage einspielen. Die Updates stehen über die jeweiligen Distributionskanäle bereit. Planen Sie einen Systemnestart ein, da Kernel-Updates einen Reboot erfordern. Systeme ohne direkten Netzwerkzugang können im nächsten regulären Wartungsfenster aktualisiert werden. Priorisieren Sie Server mit Netzwerkanbindung.


Quelle: DFN-CERT Advisory 2026-3359 · Risikostufe: HOCH · Generiert am 15.07.2026

Related Posts

Microsoft Edge: Mehrere Schwachstellen erfordern zeitnahe Updates

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Sicherheitsadvisory zu mehreren Schwachstellen in Microsoft Edge veröffentlicht (CERTBUND WID-SEC-2026-2291). Betroffen sind Systeme, auf denen der Browser eingesetzt wird.

Read More

Sicherheitslücken in SUSE Manager und Salt erfordern schnelle Updates

Das DFN-CERT hat zwei Schwachstellen in SUSE Manager Client Tools, SUSE Manager Salt Bundle und Salt bekannt gemacht (CVE-2025-62348, CVE-2025-62349). Diese können von Angreifern ausgenutzt werden, um Sicherheitsvorkehrungen zu umgehen oder beliebigen Code auszuführen.

Read More

Sicherheitslücken in libaom: Video-Codec-Bibliothek erfordert Updates

Das DFN-CERT hat vier Schwachstellen in der AV1-Video-Codec-Bibliothek libaom bekannt gemacht (CVE-2026-56208 bis CVE-2026-56211). Die Lücken ermöglichen potenziell die Ausführung beliebigen Programmcodes auf betroffenen Systemen.

Read More