Linux-Kernel: Kritische Schwachstellen erfordern sofortige Updates
Das DFN-CERT warnt vor mehreren kritischen Sicherheitslücken im Linux-Kernel (CVE-2026-43500, CVE-2026-46086, CVE-2026-52993, CVE-2026-53006, CVE-2026-53281). Diese ermöglichen es Angreifern, sich Administratorrechte zu verschaffen.
Risikobewertung
Die Schwachstelle CVE-2026-43500 wird mit einem EPSS-Score von 94% bewertet – ein Zeichen für unmittelbare Ausnutzbarkeit. Ein lokaler Zugriff mit normalen Benutzerrechten reicht aus, um vollständige Administratorrechte zu erlangen. Besonders betroffen sind Ubuntu 22.04 LTS und SLES 15. In Unternehmensumgebungen stellt dies ein erhebliches Risiko dar, da bereits kompromittierte Systeme oder nicht vertrauenswürdige Benutzerkonten als Einfallstor dienen können.
Was ist zu tun?
Unternehmen sollten Kernel-Updates auf allen betroffenen Linux-Systemen innerhalb von 7 Tagen einspielen. Überprüfen Sie Ihr System-Inventar und reduzieren Sie lokale Benutzerkonten auf das notwendigste Minimum. Nach dem Patchen empfehlen wir eine Systemintegritätsprüfung mit Tools wie AIDE. Dokumentieren Sie den Patch-Status aller Linux-Systeme zur Nachverfolgung.
Quelle: DFN-CERT Advisory 2026-3756 · Risikostufe: HOCH · Generiert am 30.07.2026