Linux-Kernel: Kritische Sicherheitslücken erfordern zeitnahe Updates

Das DFN-CERT hat ein Advisory zu mehreren Schwachstellen im Linux-Kernel veröffentlicht (DFN 2026-3783). Insgesamt sind 13 CVEs betroffen, darunter kritische Lücken mit CVSS-Scores von bis zu 9,8.

Risikobewertung

Die Schwachstellen ermöglichen unter bestimmten Bedingungen die Ausführung beliebigen Programmcodes. Das Advisory zielt primär auf Ubuntu 20.04 LTS mit dem linux-kvm-Kernel ab. Allerdings können auch andere Linux-Distributionen und Ubuntu 22.04 LTS betroffen sein.

Die gute Nachricht: Trotz hoher CVSS-Scores liegt die aktuelle Ausnutzungswahrscheinlichkeit (EPSS) unter 0,5 Prozent. Zudem erfordern die meisten Schwachstellen bereits vorhandene Systemzugriffe. Ein aktiver Missbrauch ist derzeit nicht dokumentiert.

Was ist zu tun?

Überprüfen Sie, welche Linux-Kernel-Versionen in Ihrer Infrastruktur laufen (Befehl: uname -r). Gleichen Sie diese mit den Ubuntu Security Notices ab. Falls Updates verfügbar sind, spielen Sie diese innerhalb der nächsten 30 Tage ein. Für Ubuntu 20.04 LTS sollte das Update zeitnah erfolgen.

Bei Fragen zur Betroffenheit Ihrer Systeme kontaktieren Sie unseren Support.


Quelle: DFN-CERT Advisory 2026-3783 · Risikostufe: HOCH · Generiert am 31.07.2026

Related Posts

Linux-Kernel: Mehrere Schwachstellen erfordern zeitnahe Updates

Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel dokumentiert, die es Angreifern ermöglichen könnten, beliebigen Code auszuführen oder Dienste zu unterbrechen. Betroffen sind insbesondere die Kernel-Versionen in Ubuntu 22.04 LTS und SLES 15.

Read More

Linux-Kernel: Kritische Sicherheitslücken erfordern zeitnahe Updates

Das DFN-CERT warnt vor mehreren Schwachstellen im Linux-Kernel, die es Angreifern ermöglichen, beliebigen Code auszuführen. Betroffen sind unter anderem Ubuntu 22.04 LTS und SLES 15.

Read More

Linux-Kernel: Mehrere Schwachstellen erfordern zeitnahe Updates

Das DFN-CERT hat ein Advisory zu mehreren Schwachstellen im Linux-Kernel veröffentlicht (DFN 2026-3617). Insgesamt sind zehn CVEs betroffen, darunter CVE-2025-71113, CVE-2025-71147 und CVE-2026-23168. Diese könnten unter bestimmten Bedingungen zur Ausführung beliebigen Programmcodes führen.

Read More