Linux-Kernel: Kritische Sicherheitslücken erfordern schnelle Updates

Das DFN-CERT warnt vor mehreren Schwachstellen im Linux-Kernel, die es Angreifern ermöglichen, Sicherheitsvorkehrungen zu umgehen. Betroffen sind unter anderem SUSE Linux Enterprise Server 15 und Ubuntu 22.04 LTS.

Risikobewertung

Zwei der insgesamt zehn identifizierten Lücken (CVE-2026-31685 und CVE-2026-43037) weisen kritische Schweregrade auf. Sie ermöglichen netzwerkbasierte Angriffe ohne vorherige Authentifizierung – ein erhebliches Risiko für exponierte Systeme. Allerdings zeigen aktuelle Daten, dass diese Lücken bislang kaum in der Praxis ausgenutzt werden. Lokale Schwachstellen erfordern bereits bestehenden Systemzugang und sind daher weniger kritisch.

Was ist zu tun?

Unternehmen mit SLES 15 sollten verfügbare Kernel-Updates innerhalb von 7 Tagen einspielen. SUSE bietet Live Patches an, die einen Neustart vermeiden – diese sind zu bevorzugen, um Betriebsunterbrechungen zu minimieren. Besondere Aufmerksamkeit gilt netzwerkseitig exponierten Systemen. Ubuntu-Nutzer sollten im nächsten Wartungsfenster auf verfügbare Kernel-Updates prüfen.

Wir unterstützen Sie gerne bei der Patch-Planung und Umsetzung.


Quelle: DFN-CERT Advisory 2026-3423 · Risikostufe: HOCH · Generiert am 22.07.2026

Related Posts

Sicherheitslücken in libaom: Video-Codec-Bibliothek erfordert Updates

Das DFN-CERT hat vier Schwachstellen in der AV1-Video-Codec-Bibliothek libaom bekannt gemacht (CVE-2026-56208 bis CVE-2026-56211). Die Lücken ermöglichen potenziell die Ausführung beliebigen Programmcodes auf betroffenen Systemen.

Read More

Sicherheitslücken in X.Org X11 Server – Patches erforderlich

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor mehreren Schwachstellen in X.Org X11 Server und der Komponente libXfont2. Diese könnten es Angreifern ermöglichen, beliebigen Programmcode mit Administratorrechten auszuführen.

Read More

Privilegieeskalation in libcap: Sicherheitsupdate erforderlich

Das DFN-CERT warnt vor einer Schwachstelle in der Linux-Bibliothek libcap (CVE-2026-4878), die eine lokale Privilegieeskalation ermöglicht. Betroffen sind insbesondere SLES 15 und Ubuntu 22.04 LTS.

Read More