Go-Schwachstellen in SLES 15: Update im nächsten Wartungsfenster

Das DFN-CERT hat mehrere Sicherheitslücken in der Programmiersprache Go veröffentlicht. Betroffen sind insbesondere Systeme mit SLES 15 (SUSE Linux Enterprise Server), auf denen das Paket ‘go1.25-openssl’ installiert ist.

Risikobewertung

Die Schwachstellen werden mit mittlerem Risiko bewertet. Die kritischste Lücke (CVE-2026-39822, CVSS 7.8) ermöglicht eine Privilegieeskalation, erfordert aber lokalen Zugriff mit eingeschränkten Rechten. Eine netzwerkbasierte Schwachstelle (CVE-2026-42505) hat nur begrenzte Auswirkungen und wird derzeit selten ausgenutzt. Da Go primär als Entwicklungswerkzeug dient und nicht in Produktionsdiensten läuft, ist die praktische Gefährdung begrenzt.

Was ist zu tun?

Prüfen Sie, ob ‘go1.25-openssl’ auf Ihren SLES-15-Systemen installiert ist (Befehl: rpm -q go1.25-openssl). Falls ja, spielen Sie das verfügbare SUSE-Sicherheitsupdate im nächsten regulären Wartungsfenster ein. Eine Notfallpatchung ist nicht erforderlich. Entwicklungsserver mit Benutzerzugriff sollten bei der Planung priorisiert werden.


Quelle: DFN-CERT Advisory 2026-3467 · Risikostufe: MITTEL · Generiert am 17.07.2026

Related Posts

SUSE Manager: Mehrere Sicherheitslücken erfordern zeitnahe Updates

Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen in SUSE Manager Salt Bundle und SUSE Multi-Linux Manager veröffentlicht. Betroffen sind verschiedene SUSE Linux Enterprise Server-Versionen (SLES 15).

Read More

Helm: Zwei Schwachstellen ermöglichen Privilegieneskalation

Das DFN-CERT warnt vor zwei Sicherheitslücken in Helm, dem Package Manager für Kubernetes. Die Schwachstellen CVE-2026-39821 und CVE-2026-48978 können zu einer Privilegieneskalation und einem Informationsleck führen.

Read More

SSSD-Schwachstellen: Privilegieeskalation auf Linux-Systemen

Das DFN-CERT warnt vor mehreren Sicherheitslücken im System Security Services Daemon (SSSD), einem zentralen Authentifizierungsdienst auf Linux-Systemen. Die Schwachstellen (CVE-2026-12610, CVE-2026-14474, CVE-2026-14476) ermöglichen Privilegieeskalation und Umgehung von Sicherheitsvorkehrungen.

Read More