Linux-Kernel: Zwei Schwachstellen erfordern zeitnahe Patches

Das DFN-CERT warnt vor zwei Schwachstellen im Linux-Kernel (CVE-2026-53359, CVE-2026-53366), die es Angreifern ermöglichen, beliebigen Code auszuführen. Betroffen sind unter anderem SUSE Linux Enterprise Server 15 und Ubuntu 22.04 LTS.

Risikobewertung

Die Schwachstellen werden als mittleres Risiko eingestuft. Ein Exploit erfordert lokalen Zugang zum System und normale Benutzerrechte – ein Remote-Angriff über das Netzwerk ist nicht möglich. Dennoch besteht in Mehrbenutzerumgebungen oder bei kompromittierten Diensten die Gefahr einer Privilegien-Eskalation. Unternehmen mit SSH-Zugängen für externe Nutzer sollten diese Systeme vorrangig behandeln.

Was ist zu tun?

SLES-15-SP7-Systeme sollten die bereitgestellten Kernel-Live-Patches (Live Patch 15/16) zeitnah einspielen. Diese ermöglichen eine Aktualisierung ohne Neustart. Ubuntu-Nutzer prüfen ihre Kernel-Version und spielen verfügbare Updates ein. Der Patch-Status sollte im Patch-Management dokumentiert werden.

Handeln Sie innerhalb der nächsten 30 Tage. Bei Fragen unterstützen wir Sie gerne.


Quelle: DFN-CERT Advisory 2026-3711 · Risikostufe: MITTEL · Generiert am 29.07.2026

Related Posts

Linux-Kernel: Privilegieeskalation durch mehrere Schwachstellen

Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die eine Privilegieeskalation ermöglichen. Betroffen sind unter anderem Ubuntu 22.04 LTS und SLES 15. Insgesamt wurden acht CVEs identifiziert, darunter CVE-2025-71066, CVE-2025-71089 und CVE-2026-31411.

Read More

Linux-Kernel: Kritische Schwachstellen erfordern sofortige Updates

Das DFN-CERT warnt vor mehreren Sicherheitslücken im Linux-Kernel, die Angreifer ausnutzen können. Betroffen sind unter anderem SUSE Linux Enterprise Server 15 und Ubuntu 22.04 LTS.

Read More

Linux-Kernel: Kritische Sicherheitslücken in SLES 15 erfordern schnelle Patches

Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel veröffentlicht, die Systeme mit SUSE Linux Enterprise Server (SLES) 15 betreffen. Insgesamt sind sieben Lücken dokumentiert, darunter CVE-2026-23240, CVE-2026-31738 und CVE-2026-43038.

Read More