Terraform: Kritische Sicherheitslücken in SLES 15 erfordern Updates
Das DFN-CERT hat mehrere Schwachstellen in Terraform-Providern bekannt gemacht, die Sicherheitsvorkehrungen umgehen können. Betroffen sind Systeme auf SUSE Linux Enterprise Server (SLES) 15.
Risikobewertung
Die kritischste Lücke (CVE-2026-33186) hat einen CVSS-Wert von 9,1 und erfordert weder Authentifizierung noch Benutzerinteraktion. Allerdings ist die aktuelle Ausnutzungswahrscheinlichkeit mit 0,5% gering. Das Risiko konzentriert sich auf Unternehmen, die Terraform in CI/CD-Pipelines oder Entwicklungsumgebungen einsetzen. Terraform-Provider wie AWS, Azure, Google Cloud und Kubernetes sind betroffen.
Was ist zu tun?
Prüfen Sie zunächst, ob Terraform oder die genannten Provider auf Ihren SLES 15-Systemen aktiv genutzt werden. Falls ja, spielen Sie die SUSE-Sicherheitsupdates für SLES 15 SP4 und SP5 innerhalb von 30 Tagen ein.
Zusätzlich sollten Sie überprüfen, ob Terraform-Prozesse mit unnötig hohen Rechten laufen oder über das Netzwerk exponiert sind. Falls Terraform nicht im Einsatz ist, entfällt eine Maßnahme.
Bei Fragen zur Betroffenheit Ihrer Systeme unterstützen wir Sie gerne.
Quelle: DFN-CERT Advisory 2026-3470 · Risikostufe: MITTEL · Generiert am 17.07.2026