Linux-Kernel: Schwachstelle ermöglicht Code-Ausführung im Netzwerk

Das DFN-CERT hat eine Sicherheitslücke im Linux-Kernel veröffentlicht (CVE-2026-43186), die es Angreifern ermöglicht, beliebigen Code auszuführen. Betroffen sind verschiedene Linux-Distributionen, darunter SLES 15 und Ubuntu 22.04 LTS.

Risikobewertung

Obwohl der CVSS-Score mit 9.8 kritisch bewertet wird, ist das tatsächliche Risiko moderater einzuschätzen. Die Schwachstelle lässt sich nur aus dem benachbarten Netzwerk ausnutzen – nicht über das Internet. Dies reduziert die unmittelbare Bedrohung erheblich. Derzeit gibt es keine Hinweise auf aktive Ausnutzung in der Praxis.

Erhöhte Aufmerksamkeit ist geboten, wenn Linux-Systeme in gemeinsamen Netzwerksegmenten betrieben werden, etwa als Hypervisor-Hosts oder in Cluster-Umgebungen.

Was ist zu tun?

Prüfen Sie, ob für Ihre SLES- und Ubuntu-Systeme bereits Kernel-Updates zu CVE-2026-43186 verfügbar sind. Spielen Sie diese im nächsten regulären Wartungsfenster ein. Bis dahin sollten Sie die Netzwerksegmentierung überprüfen und sicherstellen, dass kritische Systeme ausreichend isoliert sind.


Quelle: DFN-CERT Advisory 2026-3961 · Risikostufe: MITTEL · Generiert am 11.08.2026

Related Posts

Linux-Kernel: Lokale Schwachstellen erfordern zeitnahe Updates

Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die es Angreifern mit lokalem Zugriff ermöglichen, Administratorrechte zu erlangen. Betroffen sind verschiedene Linux-Distributionen, darunter SLES 15 und Ubuntu 22.04 LTS.

Read More

Linux-Kernel: 270 Schwachstellen erfordern zeitnahe Updates

Das DFN-CERT hat ein umfassendes Sicherheitsadvisory zu mehreren Schwachstellen im Linux-Kernel veröffentlicht. Betroffen sind insgesamt 270 Kernel-Versionen, darunter populäre Distributionen wie Ubuntu 22.04 LTS und SUSE Linux Enterprise Server 15.

Read More

Linux-Kernel: Kritische Schwachstellen erfordern zeitnahe Updates

Das DFN-CERT warnt vor mehreren Sicherheitslücken im Linux-Kernel, die eine Manipulation von Dateien und im schlimmsten Fall die unbefugte Fernsteuerung von Systemen ermöglichen. Betroffen sind insbesondere Ubuntu 20.04 LTS mit spezifischen Kernel-Varianten (linux-gcp-5.15, linux-intel-iotg-5.15).

Read More