Go-Schwachstellen in SLES 15: Update im nächsten Wartungsfenster

Das DFN-CERT hat mehrere Sicherheitslücken in der Programmiersprache Go veröffentlicht. Betroffen sind insbesondere Systeme mit SLES 15 (SUSE Linux Enterprise Server), auf denen das Paket ‘go1.25-openssl’ installiert ist.

Risikobewertung

Die Schwachstellen werden mit mittlerem Risiko bewertet. Die kritischste Lücke (CVE-2026-39822, CVSS 7.8) ermöglicht eine Privilegieeskalation, erfordert aber lokalen Zugriff mit eingeschränkten Rechten. Eine netzwerkbasierte Schwachstelle (CVE-2026-42505) hat nur begrenzte Auswirkungen und wird derzeit selten ausgenutzt. Da Go primär als Entwicklungswerkzeug dient und nicht in Produktionsdiensten läuft, ist die praktische Gefährdung begrenzt.

Was ist zu tun?

Prüfen Sie, ob ‘go1.25-openssl’ auf Ihren SLES-15-Systemen installiert ist (Befehl: rpm -q go1.25-openssl). Falls ja, spielen Sie das verfügbare SUSE-Sicherheitsupdate im nächsten regulären Wartungsfenster ein. Eine Notfallpatchung ist nicht erforderlich. Entwicklungsserver mit Benutzerzugriff sollten bei der Planung priorisiert werden.


Quelle: DFN-CERT Advisory 2026-3467 · Risikostufe: MITTEL · Generiert am 17.07.2026

Related Posts

SSSD-Schwachstellen: Privilegieeskalation auf Linux-Systemen

Das DFN-CERT warnt vor mehreren Sicherheitslücken im System Security Services Daemon (SSSD), einem zentralen Authentifizierungsdienst auf Linux-Systemen. Die Schwachstellen (CVE-2026-12610, CVE-2026-14474, CVE-2026-14476) ermöglichen Privilegieeskalation und Umgehung von Sicherheitsvorkehrungen.

Read More

SUSE Manager: Mehrere Sicherheitslücken erfordern zeitnahe Updates

Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen in SUSE Manager Salt Bundle und SUSE Multi-Linux Manager veröffentlicht. Betroffen sind verschiedene SUSE Linux Enterprise Server-Versionen (SLES 15).

Read More

Linux-Kernel: Sicherheitsupdates für SLES 15 erforderlich

Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die auch SUSE Linux Enterprise Server 15 betreffen. Betroffen sind insgesamt 13 Sicherheitslücken unterschiedlicher Schweregrade.

Read More