Linux-Kernel: Schwachstellen ermöglichen Administratorrechte

Das DFN-CERT warnt vor drei neuen Schwachstellen im Linux-Kernel (CVE-2026-52923, CVE-2026-52993, CVE-2026-64530), die es Angreifern ermöglichen, Administratorrechte zu erlangen.

Risikobewertung

Die Schwachstellen werden als mittleres Risiko eingestuft. Sie erfordern lokalen Zugang zum System und normale Benutzerrechte – ein Angreifer muss also bereits auf dem System angemeldet sein. Von dort aus kann er seine Rechte bis zur Administratorebene ausweiten oder beliebigen Code ausführen. Besonders betroffen sind Red Hat Enterprise Linux 9 und Oracle Linux 9. Auch Ubuntu 22.04 LTS und SUSE Linux Enterprise Server 15 könnten betroffen sein.

Was ist zu tun?

Unternehmen sollten innerhalb von 30 Tagen handeln:

  • Prüfen Sie, welche Linux-Distributionen in Ihrer Infrastruktur laufen
  • Installieren Sie verfügbare Kernel-Updates für RHEL und Oracle Linux sofort
  • Warten Sie auf Sicherheitsupdates von Canonical (Ubuntu) und SUSE
  • Beschränken Sie den Zugang zu Linux-Systemen auf notwendige Benutzer
  • Dokumentieren Sie den Patchstatus

Kernel-Schwachstellen dieser Art sind ernst zu nehmen, da sie tiefe Systemzugriffe ermöglichen.


Quelle: DFN-CERT Advisory 2026-3864 · Risikostufe: MITTEL · Generiert am 06.08.2026

Related Posts

Privilegieeskalation in Container-Tools: Updates für SLES 15 erforderlich

Das DFN-CERT hat zwei Schwachstellen in weit verbreiteten Container- und Deployment-Tools identifiziert. Betroffen sind Apptainer, Distribution, Helm, Ignition und yq. Eine der Lücken ermöglicht die Eskalation von Benutzerrechten.

Read More

Linux-Kernel: Sicherheitsupdates für Ubuntu 26.04 verfügbar

Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen im Linux-Kernel veröffentlicht. Insgesamt sind 13 CVEs betroffen, darunter CVE-2026-46120 und CVE-2026-46150. Diese könnten unter bestimmten Bedingungen zur Ausführung von Programmcode führen.

Read More

Linux-Kernel: Patches für Privilegieeskalation verfügbar

Das DFN-CERT hat drei Schwachstellen im Linux-Kernel bekannt gemacht, die lokale Administratorrechte ermöglichen können. Betroffen sind die CVEs CVE-2025-40026, CVE-2026-52993 und CVE-2026-53059.

Read More