Linux-Kernel: Kritische Sicherheitslücken erfordern zeitnahe Updates

Das DFN-CERT warnt vor mehreren Schwachstellen im Linux-Kernel, die es Angreifern ermöglichen, beliebigen Code auszuführen. Betroffen sind unter anderem Ubuntu 22.04 LTS und SLES 15.

Risikobewertung

Die kritischste Lücke (CVE-2026-46135) hat einen CVSS-Wert von 9,8 und kann über das Netzwerk ohne Authentifizierung ausgenutzt werden. Eine zweite schwere Schwachstelle (CVE-2026-46316, CVSS 9,3) ermöglicht lokale Privilegienerweiterung. Insgesamt sind 14 CVEs dokumentiert. Allerdings zeigen aktuelle Daten, dass diese Lücken bislang nicht aktiv im großen Stil ausgenutzt werden – das Risiko ist dennoch erheblich.

Was ist zu tun?

Unternehmen sollten Kernel-Updates für Ubuntu 22.04 LTS und SLES 15 innerhalb der nächsten 7 Tage einspielen. Die Updates stehen über die jeweiligen Distributionskanäle bereit. Planen Sie einen Systemnestart ein, da Kernel-Updates einen Reboot erfordern. Systeme ohne direkten Netzwerkzugang können im nächsten regulären Wartungsfenster aktualisiert werden. Priorisieren Sie Server mit Netzwerkanbindung.


Quelle: DFN-CERT Advisory 2026-3359 · Risikostufe: HOCH · Generiert am 15.07.2026

Related Posts

Linux-Kernel: Privilegieeskalation durch mehrere Schwachstellen

Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die eine Privilegieeskalation ermöglichen. Betroffen sind unter anderem Ubuntu 22.04 LTS und SLES 15. Insgesamt wurden acht CVEs identifiziert, darunter CVE-2025-71066, CVE-2025-71089 und CVE-2026-31411.

Read More

SUSE Manager und Salt: Mehrere Sicherheitslücken erfordern Update

Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen in SUSE Manager Salt Bundle, SUSE Multi-Linux Manager und Salt veröffentlicht. Betroffen sind die CVEs 2025-62348, 2025-62349, 2025-67724, 2025-67725 und 2025-67726.

Read More

SUSE Salt: Kritische Schwachstellen erfordern sofortige Updates

Das DFN-CERT warnt vor mehreren Sicherheitslücken in SUSE Salt und Salt Bundle (CVE-2026-27448, CVE-2026-27459, CVE-2026-31958). Betroffen sind Linux-Systeme, insbesondere SUSE Linux Enterprise Server 15.

Read More