Ubuntu 22.04: Kritische Lücken in AccountsService gefunden

Das DFN-CERT hat zwei Sicherheitslücken in der AccountsService-Software identifiziert, die Linux-Systeme gefährden. Betroffen sind insbesondere Ubuntu 22.04 LTS Installationen.

Risikobewertung

Die Schwachstellen (CVE-2026-61897 und CVE-2026-61898) ermöglichen es Angreifern, mit normalen Benutzerrechten Administratorrechte zu erlangen und beliebige Programme auszuführen. Das Risiko ist als hoch einzustufen, da nur ein lokaler Benutzerzugang erforderlich ist – etwa durch einen Mitarbeiter oder einen kompromittierten Account.

AccountsService verwaltet Benutzerkonten auf Linux-Systemen und läuft auf den meisten Desktop- und Server-Installationen. Ein Angreifer könnte damit die vollständige Kontrolle über das System übernehmen.

Was ist zu tun?

Spielen Sie das Sicherheitsupdate für AccountsService auf allen betroffenen Ubuntu 22.04 LTS Systemen innerhalb von 7 Tagen ein:

apt update && apt upgrade accountsservice

Überprüfen Sie anschließend, ob der Dienst ordnungsgemäß läuft:

systemctl status accounts-daemon

Bis zur Aktualisierung sollten Sie den Zugriff auf betroffene Systeme auf notwendige Benutzer beschränken.


Quelle: DFN-CERT Advisory 2026-3576 · Risikostufe: HOCH · Generiert am 24.07.2026

Related Posts

Ubuntu Advantage Tools: Sicherheitsupdates für Ubuntu 22.04 LTS erforderlich

Das DFN-CERT hat mehrere Schwachstellen in Ubuntu Advantage Tools bekannt gemacht, die auf Ubuntu 22.04 LTS-Systemen zu Problemen führen können.

Read More

Linux-Kernel: Sicherheitslücken erfordern zeitnahe Patches

Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die lokale Angreifer ausnutzen können. Betroffen sind unter anderem Ubuntu 22.04 LTS und SLES 15.

Read More

GnuTLS: Kritische Sicherheitslücken erfordern sofortige Updates

Das Verschlüsselungstool GnuTLS weist mehrere Sicherheitslücken auf, die Angreifer ohne Authentifizierung über das Netzwerk ausnutzen können. Betroffen sind SLES 15 und Ubuntu 22.04 LTS Systeme.

Read More