Privilegieeskalation in Container-Tools: Updates für SLES 15 erforderlich

Das DFN-CERT hat zwei Schwachstellen in weit verbreiteten Container- und Deployment-Tools identifiziert. Betroffen sind Apptainer, Distribution, Helm, Ignition und yq. Eine der Lücken ermöglicht die Eskalation von Benutzerrechten.

Unternehmen, die SUSE Linux Enterprise Server 15 (SLES 15) einsetzen, sind direkt betroffen. Besonders kritisch ist dies für Systeme, auf denen Container-Workloads oder Kubernetes-Umgebungen laufen.

Risikobewertung

Das Risiko wird als mittel eingestuft. Die Privilegieeskalation setzt typischerweise lokalen Zugang voraus. Detaillierte CVE-Informationen (CVE-2026-39821, CVE-2026-56852) stehen noch aus, eine Neubewertung folgt nach deren Veröffentlichung.

Was ist zu tun?

Prüfen Sie zeitnah, ob die betroffenen Pakete (ignition, yq, helm, apptainer) auf Ihren SLES-15-Systemen installiert sind. Falls ja, spielen Sie die verfügbaren SUSE-Sicherheitsupdates innerhalb der nächsten 30 Tage ein. Container- und Kubernetes-Umgebungen sollten dabei Priorität haben.

Bei Fragen zur Betroffenheit Ihrer Systeme unterstützen wir Sie gerne.


Quelle: DFN-CERT Advisory 2026-3695 · Risikostufe: MITTEL · Generiert am 31.07.2026

Related Posts

Go-Schwachstellen in SLES 15: Update im nächsten Wartungsfenster

Das DFN-CERT hat mehrere Sicherheitslücken in der Programmiersprache Go veröffentlicht. Betroffen sind insbesondere Systeme mit SLES 15 (SUSE Linux Enterprise Server), auf denen das Paket ‘go1.25-openssl’ installiert ist.

Read More

Linux-Kernel: Sicherheitsupdates für Ubuntu 22.04 LTS erforderlich

Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die Ubuntu 22.04 LTS Systeme betreffen. Insgesamt wurden elf Sicherheitslücken identifiziert, die es Angreifern ermöglichen könnten, auf Systeminformationen zuzugreifen oder die Kontrolle über betroffene Geräte zu erlangen.

Read More

Privilegieeskalation in libcap: Sicherheitsupdate erforderlich

Das DFN-CERT warnt vor einer Schwachstelle in der Linux-Bibliothek libcap (CVE-2026-4878), die eine lokale Privilegieeskalation ermöglicht. Betroffen sind insbesondere SLES 15 und Ubuntu 22.04 LTS.

Read More