Linux-Kernel: Kritische Sicherheitslücken erfordern schnelle Updates

Das DFN-CERT warnt vor mehreren Schwachstellen im Linux-Kernel, die es Angreifern ermöglichen, Sicherheitsvorkehrungen zu umgehen. Betroffen sind unter anderem SUSE Linux Enterprise Server 15 und Ubuntu 22.04 LTS.

Risikobewertung

Zwei der insgesamt zehn identifizierten Lücken (CVE-2026-31685 und CVE-2026-43037) weisen kritische Schweregrade auf. Sie ermöglichen netzwerkbasierte Angriffe ohne vorherige Authentifizierung – ein erhebliches Risiko für exponierte Systeme. Allerdings zeigen aktuelle Daten, dass diese Lücken bislang kaum in der Praxis ausgenutzt werden. Lokale Schwachstellen erfordern bereits bestehenden Systemzugang und sind daher weniger kritisch.

Was ist zu tun?

Unternehmen mit SLES 15 sollten verfügbare Kernel-Updates innerhalb von 7 Tagen einspielen. SUSE bietet Live Patches an, die einen Neustart vermeiden – diese sind zu bevorzugen, um Betriebsunterbrechungen zu minimieren. Besondere Aufmerksamkeit gilt netzwerkseitig exponierten Systemen. Ubuntu-Nutzer sollten im nächsten Wartungsfenster auf verfügbare Kernel-Updates prüfen.

Wir unterstützen Sie gerne bei der Patch-Planung und Umsetzung.


Quelle: DFN-CERT Advisory 2026-3423 · Risikostufe: HOCH · Generiert am 22.07.2026

Related Posts

Apache Tomcat: Sicherheitslücken erfordern zeitnahe Updates

Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen in Apache Tomcat veröffentlicht. Die Lücken ermöglichen es Angreifern, Sicherheitsvorkehrungen zu umgehen und könnten remote ausgenutzt werden.

Read More

Go-Schwachstellen in SLES 15: Dateien-Manipulation möglich

Das DFN-CERT hat mehrere Sicherheitslücken in der Programmiersprache Go veröffentlicht, die Dateien manipulieren und Informationen offenlegen können. Betroffen sind Linux-Systeme mit Go-Installation, insbesondere SUSE Linux Enterprise Server 15 (SLES 15).

Read More

Sicherheitslücken in libaom: Video-Codec-Bibliothek erfordert Updates

Das DFN-CERT hat vier Schwachstellen in der AV1-Video-Codec-Bibliothek libaom bekannt gemacht (CVE-2026-56208 bis CVE-2026-56211). Die Lücken ermöglichen potenziell die Ausführung beliebigen Programmcodes auf betroffenen Systemen.

Read More