Podman: Zwei Sicherheitslücken ermöglichen Informationsabfluss

Das DFN-CERT hat zwei Schwachstellen in Podman bekannt gemacht, die es Angreifern ermöglichen, Sicherheitsvorkehrungen zu umgehen und Informationen auszuspähen. Die Lücken CVE-2026-55686 und CVE-2026-57231 können ohne Authentifizierung ausgenutzt werden.

Besonders betroffen sind Linux-Systeme mit SUSE Linux Enterprise Server 15 (SLES 15), auf denen Podman installiert ist. Podman wird häufig für Container-Management in Unternehmensumgebungen eingesetzt.

Risikobewertung

Das Risiko wird als mittel eingestuft. Zwar liegen noch keine detaillierten technischen Informationen vor, doch die Möglichkeit einer Remote-Ausnutzung ohne Authentifizierung macht schnelles Handeln notwendig. Bislang gibt es keine Hinweise auf aktive Angriffe in der Praxis.

Was ist zu tun?

Prüfen Sie zunächst, ob Podman in Ihrer Infrastruktur eingesetzt wird. Falls ja, spielen Sie die verfügbaren SUSE-Sicherheitsupdates innerhalb von 30 Tagen ein. Zusätzlich sollten Sie den Netzwerkzugang zu Container-Management-Schnittstellen auf vertrauenswürdige Netzsegmente beschränken. Unternehmen, die Podman nicht nutzen, müssen nicht tätig werden.


Quelle: DFN-CERT Advisory 2026-3986 · Risikostufe: MITTEL · Generiert am 11.08.2026

Related Posts

SUSE Manager: Mehrere Sicherheitslücken erfordern zeitnahe Updates

Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen in SUSE Manager Salt Bundle und SUSE Multi-Linux Manager veröffentlicht. Betroffen sind verschiedene SUSE Linux Enterprise Server-Versionen (SLES 15).

Read More

Sicherheitslücken in libheif: Bildverarbeitung auf Linux gefährdet

Das DFN-CERT warnt vor mehreren Schwachstellen in der Bildverarbeitungsbibliothek libheif. Die Lücken betreffen Linux-Systeme und Office-Anwendungen, die HEIF- oder HEIC-Bilddateien verarbeiten.

Read More

FreeRDP: Sicherheitslücken erfordern Update-Prüfung

Das DFN-CERT hat mehrere Schwachstellen in FreeRDP bekannt gemacht. Der Open-Source-RDP-Client wird auf Linux-Systemen für Remote-Verbindungen eingesetzt. Insgesamt sind über 20 CVEs betroffen, darunter kritische Lücken, die die Ausführung beliebigen Programmcodes ermöglichen.

Read More