Go-Schwachstellen in SLES 15: Update im nächsten Wartungsfenster
Das DFN-CERT hat mehrere Sicherheitslücken in der Programmiersprache Go veröffentlicht. Betroffen sind insbesondere Systeme mit SLES 15 (SUSE Linux Enterprise Server), auf denen das Paket ‘go1.25-openssl’ installiert ist.
Risikobewertung
Die Schwachstellen werden mit mittlerem Risiko bewertet. Die kritischste Lücke (CVE-2026-39822, CVSS 7.8) ermöglicht eine Privilegieeskalation, erfordert aber lokalen Zugriff mit eingeschränkten Rechten. Eine netzwerkbasierte Schwachstelle (CVE-2026-42505) hat nur begrenzte Auswirkungen und wird derzeit selten ausgenutzt. Da Go primär als Entwicklungswerkzeug dient und nicht in Produktionsdiensten läuft, ist die praktische Gefährdung begrenzt.
Was ist zu tun?
Prüfen Sie, ob ‘go1.25-openssl’ auf Ihren SLES-15-Systemen installiert ist (Befehl: rpm -q go1.25-openssl). Falls ja, spielen Sie das verfügbare SUSE-Sicherheitsupdate im nächsten regulären Wartungsfenster ein. Eine Notfallpatchung ist nicht erforderlich. Entwicklungsserver mit Benutzerzugriff sollten bei der Planung priorisiert werden.
Quelle: DFN-CERT Advisory 2026-3467 · Risikostufe: MITTEL · Generiert am 17.07.2026