Linux-Kernel: Schwachstelle ermöglicht Administratorrechte

Das DFN-CERT warnt vor einer Sicherheitslücke im Linux-Kernel (CVE-2026-52923), die es Angreifern ermöglicht, Administratorrechte zu erlangen.

Risikobewertung

Die Schwachstelle wird als mittleres Risiko eingestuft. Ein Exploit erfordert lokalen Zugang zum System und bereits vorhandene Benutzerrechte – ein Remote-Angriff aus dem Internet ist nicht möglich. Besonders relevant ist: Patches stehen derzeit nur für Red Hat Enterprise Linux zur Verfügung. Für Ubuntu 22.04 LTS und SLES 15 liegen noch keine Updates vor.

Was ist zu tun?

Unternehmen mit Ubuntu oder SUSE-Systemen sollten die Patch-Verfügbarkeit bei Canonical und SUSE aktiv beobachten und Updates innerhalb von 30 Tagen einspielen. Bis dahin empfehlen wir:

  • Unnötige lokale Benutzerkonten deaktivieren
  • sudo-Berechtigungen auf das Notwendigste beschränken
  • Monitoring für verdächtige Privilegieneskalationsversuche aktivieren

Red-Hat-basierte Systeme können die verfügbaren Patches sofort einspielen. Kontaktieren Sie uns bei Fragen zur Umsetzung.


Quelle: DFN-CERT Advisory 2026-3884 · Risikostufe: MITTEL · Generiert am 05.08.2026

Related Posts

Linux-Kernel: 68 Schwachstellen erfordern zeitnahe Updates

Das DFN-CERT hat ein Advisory zu mehreren Schwachstellen im Linux-Kernel veröffentlicht (DFN 2026-3850). Insgesamt 68 behobene Sicherheitslücken wurden identifiziert, darunter mehrere, die die Ausführung beliebigen Programmcodes ermöglichen.

Read More

OpenSSL-Sicherheitslücke: Denial-of-Service-Angriff möglich

Das DFN-CERT warnt vor einer kritischen Sicherheitslücke in OpenSSL (CVE-2026-45447). Die Schwachstelle ermöglicht Angreifern, Dienste zum Absturz zu bringen – ohne dass spezielle Berechtigungen erforderlich sind.

Read More

Linux-Kernel: Kritische Schwachstellen erfordern sofortige Updates

Das DFN-CERT warnt vor mehreren kritischen Sicherheitslücken im Linux-Kernel (CVE-2026-43500, CVE-2026-46086, CVE-2026-52993, CVE-2026-53006, CVE-2026-53281). Diese ermöglichen es Angreifern, sich Administratorrechte zu verschaffen.

Read More