Podman: Zwei Sicherheitslücken ermöglichen Informationsabfluss
Das DFN-CERT hat zwei Schwachstellen in Podman bekannt gemacht, die es Angreifern ermöglichen, Sicherheitsvorkehrungen zu umgehen und Informationen auszuspähen. Die Lücken CVE-2026-55686 und CVE-2026-57231 können ohne Authentifizierung ausgenutzt werden.
Besonders betroffen sind Linux-Systeme mit SUSE Linux Enterprise Server 15 (SLES 15), auf denen Podman installiert ist. Podman wird häufig für Container-Management in Unternehmensumgebungen eingesetzt.
Risikobewertung
Das Risiko wird als mittel eingestuft. Zwar liegen noch keine detaillierten technischen Informationen vor, doch die Möglichkeit einer Remote-Ausnutzung ohne Authentifizierung macht schnelles Handeln notwendig. Bislang gibt es keine Hinweise auf aktive Angriffe in der Praxis.
Was ist zu tun?
Prüfen Sie zunächst, ob Podman in Ihrer Infrastruktur eingesetzt wird. Falls ja, spielen Sie die verfügbaren SUSE-Sicherheitsupdates innerhalb von 30 Tagen ein. Zusätzlich sollten Sie den Netzwerkzugang zu Container-Management-Schnittstellen auf vertrauenswürdige Netzsegmente beschränken. Unternehmen, die Podman nicht nutzen, müssen nicht tätig werden.
Quelle: DFN-CERT Advisory 2026-3986 · Risikostufe: MITTEL · Generiert am 11.08.2026