Terraform: Kritische Sicherheitslücken in SLES 15 erfordern Updates

Das DFN-CERT hat mehrere Schwachstellen in Terraform-Providern bekannt gemacht, die Sicherheitsvorkehrungen umgehen können. Betroffen sind Systeme auf SUSE Linux Enterprise Server (SLES) 15.

Risikobewertung

Die kritischste Lücke (CVE-2026-33186) hat einen CVSS-Wert von 9,1 und erfordert weder Authentifizierung noch Benutzerinteraktion. Allerdings ist die aktuelle Ausnutzungswahrscheinlichkeit mit 0,5% gering. Das Risiko konzentriert sich auf Unternehmen, die Terraform in CI/CD-Pipelines oder Entwicklungsumgebungen einsetzen. Terraform-Provider wie AWS, Azure, Google Cloud und Kubernetes sind betroffen.

Was ist zu tun?

Prüfen Sie zunächst, ob Terraform oder die genannten Provider auf Ihren SLES 15-Systemen aktiv genutzt werden. Falls ja, spielen Sie die SUSE-Sicherheitsupdates für SLES 15 SP4 und SP5 innerhalb von 30 Tagen ein.

Zusätzlich sollten Sie überprüfen, ob Terraform-Prozesse mit unnötig hohen Rechten laufen oder über das Netzwerk exponiert sind. Falls Terraform nicht im Einsatz ist, entfällt eine Maßnahme.

Bei Fragen zur Betroffenheit Ihrer Systeme unterstützen wir Sie gerne.


Quelle: DFN-CERT Advisory 2026-3470 · Risikostufe: MITTEL · Generiert am 17.07.2026

Related Posts

Sicherheitslücken in SUSE Manager und Salt erfordern schnelle Updates

Das DFN-CERT hat zwei Schwachstellen in SUSE Manager Client Tools, SUSE Manager Salt Bundle und Salt bekannt gemacht (CVE-2025-62348, CVE-2025-62349). Diese können von Angreifern ausgenutzt werden, um Sicherheitsvorkehrungen zu umgehen oder beliebigen Code auszuführen.

Read More

Linux-Kernel: Kritische Sicherheitslücken erfordern schnelle Updates

Das DFN-CERT warnt vor mehreren Schwachstellen im Linux-Kernel, die Remote Code Execution ermöglichen können. Betroffen sind unter anderem SLES 15 und Ubuntu 22.04 LTS – Systeme, die in vielen Unternehmen im Einsatz sind.

Read More

SUSE Manager: Mehrere Sicherheitslücken erfordern zeitnahe Updates

Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen in SUSE Manager Salt Bundle und SUSE Multi-Linux Manager veröffentlicht. Betroffen sind verschiedene SUSE Linux Enterprise Server-Versionen (SLES 15).

Read More