Linux-Kernel: Sicherheitsupdates für SLES 15 erforderlich

Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die auch SUSE Linux Enterprise Server 15 betreffen. Betroffen sind insgesamt 13 Sicherheitslücken unterschiedlicher Schweregrade.

Risikobewertung

Die kritischste Lücke (CVE-2026-46331) ermöglicht es Angreifern mit lokalen Zugriffsrechten, ihre Berechtigungen bis zur Administratorebene zu erweitern. Eine zweite Schwachstelle (CVE-2026-31771) kann über das lokale Netzwerk ausgenutzt werden, erfordert aber direkten Zugang zum gleichen Netzwerksegment.

Die aktuelle Ausnutzungswahrscheinlichkeit ist gering – bislang gibt es keine bekannten aktiven Angriffe. Dennoch sollten diese Lücken ernst genommen werden, da sie in Post-Exploitation-Szenarien relevant werden können.

Was ist zu tun?

Unternehmen, die SLES 15 SP4 einsetzen, sollten die bereitgestellten Kernel-Sicherheitsupdates im nächsten regulären Wartungsfenster einspielen. Systeme mit erhöhtem Risiko – etwa Container-Hosts oder Server mit exponierten Diensten – sollten priorisiert werden.

Ubuntu 22.04 LTS ist von diesem Advisory nicht betroffen.


Quelle: DFN-CERT Advisory 2026-3418 · Risikostufe: MITTEL · Generiert am 17.07.2026

Related Posts

NGINX Plus: Mehrere Schwachstellen erfordern Aufmerksamkeit

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein neues Sicherheitsadvisory zu NGINX Plus veröffentlicht. Betroffen sind mehrere Schwachstellen in dem weit verbreiteten Webserver.

Read More

Linux-Kernel: Kritische Schwachstellen erfordern zeitnahe Updates

Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die es Angreifern ermöglichen, beliebigen Code auszuführen. Betroffen sind die CVEs CVE-2026-43074, CVE-2026-46242 und CVE-2026-53359.

Read More

Sicherheitslücken in libaom: Video-Codec-Bibliothek erfordert Updates

Das DFN-CERT hat vier Schwachstellen in der AV1-Video-Codec-Bibliothek libaom bekannt gemacht (CVE-2026-56208 bis CVE-2026-56211). Die Lücken ermöglichen potenziell die Ausführung beliebigen Programmcodes auf betroffenen Systemen.

Read More