Linux-Kernel: Kritische Schwachstellen erfordern sofortige Updates

Das DFN-CERT warnt vor mehreren kritischen Sicherheitslücken im Linux-Kernel (CVE-2026-43500, CVE-2026-46086, CVE-2026-52993, CVE-2026-53006, CVE-2026-53281). Diese ermöglichen es Angreifern, sich Administratorrechte zu verschaffen.

Risikobewertung

Die Schwachstelle CVE-2026-43500 wird mit einem EPSS-Score von 94% bewertet – ein Zeichen für unmittelbare Ausnutzbarkeit. Ein lokaler Zugriff mit normalen Benutzerrechten reicht aus, um vollständige Administratorrechte zu erlangen. Besonders betroffen sind Ubuntu 22.04 LTS und SLES 15. In Unternehmensumgebungen stellt dies ein erhebliches Risiko dar, da bereits kompromittierte Systeme oder nicht vertrauenswürdige Benutzerkonten als Einfallstor dienen können.

Was ist zu tun?

Unternehmen sollten Kernel-Updates auf allen betroffenen Linux-Systemen innerhalb von 7 Tagen einspielen. Überprüfen Sie Ihr System-Inventar und reduzieren Sie lokale Benutzerkonten auf das notwendigste Minimum. Nach dem Patchen empfehlen wir eine Systemintegritätsprüfung mit Tools wie AIDE. Dokumentieren Sie den Patch-Status aller Linux-Systeme zur Nachverfolgung.


Quelle: DFN-CERT Advisory 2026-3756 · Risikostufe: HOCH · Generiert am 30.07.2026

Related Posts

Linux-Kernel: Kritische Schwachstellen erfordern schnelle Updates

Das DFN-CERT warnt vor mehreren Sicherheitslücken im Linux-Kernel, die Administratorrechte ermöglichen können. Besonders Ubuntu 22.04 LTS ist betroffen.

Read More

Apache Tomcat: Sicherheitslücken erfordern zeitnahe Updates

Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen in Apache Tomcat veröffentlicht. Die Lücken ermöglichen es Angreifern, Sicherheitsvorkehrungen zu umgehen und könnten remote ausgenutzt werden.

Read More

libarchive: Sicherheitsupdates für Ubuntu 22.04 LTS erforderlich

Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen in libarchive veröffentlicht. Die Bibliothek wird von vielen Archivierungs- und Backup-Tools verwendet und ist auf Ubuntu 22.04 LTS-Systemen betroffen.

Read More