Ubuntu 22.04: Kritische Lücken in AccountsService gefunden
Das DFN-CERT hat zwei Sicherheitslücken in der AccountsService-Software identifiziert, die Linux-Systeme gefährden. Betroffen sind insbesondere Ubuntu 22.04 LTS Installationen.
Risikobewertung
Die Schwachstellen (CVE-2026-61897 und CVE-2026-61898) ermöglichen es Angreifern, mit normalen Benutzerrechten Administratorrechte zu erlangen und beliebige Programme auszuführen. Das Risiko ist als hoch einzustufen, da nur ein lokaler Benutzerzugang erforderlich ist – etwa durch einen Mitarbeiter oder einen kompromittierten Account.
AccountsService verwaltet Benutzerkonten auf Linux-Systemen und läuft auf den meisten Desktop- und Server-Installationen. Ein Angreifer könnte damit die vollständige Kontrolle über das System übernehmen.
Was ist zu tun?
Spielen Sie das Sicherheitsupdate für AccountsService auf allen betroffenen Ubuntu 22.04 LTS Systemen innerhalb von 7 Tagen ein:
apt update && apt upgrade accountsservice
Überprüfen Sie anschließend, ob der Dienst ordnungsgemäß läuft:
systemctl status accounts-daemon
Bis zur Aktualisierung sollten Sie den Zugriff auf betroffene Systeme auf notwendige Benutzer beschränken.
Quelle: DFN-CERT Advisory 2026-3576 · Risikostufe: HOCH · Generiert am 24.07.2026