Privilegieeskalation in Container-Tools: Updates für SLES 15 erforderlich
Das DFN-CERT hat zwei Schwachstellen in weit verbreiteten Container- und Deployment-Tools identifiziert. Betroffen sind Apptainer, Distribution, Helm, Ignition und yq. Eine der Lücken ermöglicht die Eskalation von Benutzerrechten.
Unternehmen, die SUSE Linux Enterprise Server 15 (SLES 15) einsetzen, sind direkt betroffen. Besonders kritisch ist dies für Systeme, auf denen Container-Workloads oder Kubernetes-Umgebungen laufen.
Risikobewertung
Das Risiko wird als mittel eingestuft. Die Privilegieeskalation setzt typischerweise lokalen Zugang voraus. Detaillierte CVE-Informationen (CVE-2026-39821, CVE-2026-56852) stehen noch aus, eine Neubewertung folgt nach deren Veröffentlichung.
Was ist zu tun?
Prüfen Sie zeitnah, ob die betroffenen Pakete (ignition, yq, helm, apptainer) auf Ihren SLES-15-Systemen installiert sind. Falls ja, spielen Sie die verfügbaren SUSE-Sicherheitsupdates innerhalb der nächsten 30 Tage ein. Container- und Kubernetes-Umgebungen sollten dabei Priorität haben.
Bei Fragen zur Betroffenheit Ihrer Systeme unterstützen wir Sie gerne.
Quelle: DFN-CERT Advisory 2026-3695 · Risikostufe: MITTEL · Generiert am 31.07.2026