Linux-Kernel: Kritische Sicherheitslücken erfordern zeitnahe Updates
Das DFN-CERT hat ein Advisory zu mehreren Schwachstellen im Linux-Kernel veröffentlicht (DFN 2026-3783). Insgesamt sind 13 CVEs betroffen, darunter kritische Lücken mit CVSS-Scores von bis zu 9,8.
Risikobewertung
Die Schwachstellen ermöglichen unter bestimmten Bedingungen die Ausführung beliebigen Programmcodes. Das Advisory zielt primär auf Ubuntu 20.04 LTS mit dem linux-kvm-Kernel ab. Allerdings können auch andere Linux-Distributionen und Ubuntu 22.04 LTS betroffen sein.
Die gute Nachricht: Trotz hoher CVSS-Scores liegt die aktuelle Ausnutzungswahrscheinlichkeit (EPSS) unter 0,5 Prozent. Zudem erfordern die meisten Schwachstellen bereits vorhandene Systemzugriffe. Ein aktiver Missbrauch ist derzeit nicht dokumentiert.
Was ist zu tun?
Überprüfen Sie, welche Linux-Kernel-Versionen in Ihrer Infrastruktur laufen (Befehl: uname -r). Gleichen Sie diese mit den Ubuntu Security Notices ab. Falls Updates verfügbar sind, spielen Sie diese innerhalb der nächsten 30 Tage ein. Für Ubuntu 20.04 LTS sollte das Update zeitnah erfolgen.
Bei Fragen zur Betroffenheit Ihrer Systeme kontaktieren Sie unseren Support.
Quelle: DFN-CERT Advisory 2026-3783 · Risikostufe: HOCH · Generiert am 31.07.2026