Linux-Kernel: Zwei Schwachstellen ermöglichen Administratorrechte

Das DFN-CERT hat zwei Schwachstellen im Linux-Kernel bekannt gemacht, die es Angreifern ermöglichen können, Administratorrechte zu erlangen. Betroffen sind die CVEs CVE-2026-43163 und CVE-2026-43499.

Risikobewertung

Die kritischere Schwachstelle CVE-2026-43499 wird mit der Risikostufe MITTEL eingestuft. Ein Angreifer benötigt bereits lokalen Zugang zum System mit normalen Benutzerrechten. Ein Angriff aus der Ferne ist nicht möglich. Der aktuelle EPSS-Score von 0,1 Prozent deutet darauf hin, dass eine praktische Ausnutzung derzeit sehr unwahrscheinlich ist.

Was ist zu tun?

Unternehmen mit Ubuntu 22.04 LTS oder SUSE Linux Enterprise Server 15 sollten prüfen, ob Kernel-Updates für beide Schwachstellen verfügbar sind. Patches können über die Ubuntu Security Notices oder SUSE Security Advisories bezogen werden. Das Einspielen sollte im nächsten regulären Wartungsfenster erfolgen.

Zusätzlich empfehlen wir, lokale Benutzerkonten nach dem Least-Privilege-Prinzip zu konfigurieren. Dies reduziert das Angriffspotenzial erheblich.


Quelle: DFN-CERT Advisory 2026-3360 · Risikostufe: MITTEL · Generiert am 15.07.2026

Related Posts

NGINX: Mehrere Schwachstellen erfordern Aufmerksamkeit

Das CERT-Bund hat ein Advisory zu mehreren Schwachstellen in NGINX und NGINX Plus veröffentlicht (WID-SEC-2026-1995). Der beliebte Webserver ist in vielen Unternehmen im Einsatz und sollte daher auf dem Radar bleiben.

Read More

Helm: Zwei Schwachstellen ermöglichen Privilegieneskalation

Das DFN-CERT warnt vor zwei Sicherheitslücken in Helm, dem Package Manager für Kubernetes. Die Schwachstellen CVE-2026-39821 und CVE-2026-48978 können zu einer Privilegieneskalation und einem Informationsleck führen.

Read More

cosign: 19 Schwachstellen in Linux-Signaturtool erfordern Update

Das DFN-CERT warnt vor mehreren Sicherheitslücken im Signaturwerkzeug cosign, das unter anderem auf SUSE Linux Enterprise Server 15 (SLES 15) zum Einsatz kommt. Insgesamt 19 Schwachstellen wurden identifiziert, darunter CVE-2026-25680, CVE-2026-25681 und weitere.

Read More