systemd-Schwachstellen in Ubuntu 22.04 LTS: Update erforderlich

Das DFN-CERT hat mehrere Sicherheitslücken in systemd bekannt gemacht, die Ubuntu 22.04 LTS betreffen. Betroffen sind die CVEs 2026-15059, 2026-15060 und 2026-16742.

Risikobewertung

Die Schwachstellen werden mit mittlerem Risiko eingestuft. Alle drei Lücken sind ausschließlich lokal ausnutzbar und erfordern reguläre Benutzerrechte – ein Angreifer benötigt also bereits Zugang zum System. Die kritischste Schwachstelle (CVE-2026-16742) betrifft systemd-homed und ermöglicht Privilegieneskalation. In typischen Unternehmensumgebungen ist dieser Dienst jedoch selten aktiv.

Was ist zu tun?

Spielen Sie die Sicherheitsupdates für systemd auf allen betroffenen Ubuntu 22.04 LTS Systemen innerhalb von 30 Tagen ein. Der Befehl lautet: apt update && apt upgrade systemd

Prüfen Sie zusätzlich, ob die Dienste systemd-homed, systemd-oomd und systemd-machined auf Ihren Produktivsystemen aktiv genutzt werden. Falls nicht, können diese deaktiviert werden, um die Angriffsfläche zu reduzieren.

SLES 15 Systeme sind nach aktuellem Stand nicht betroffen, sollten aber beobachtet werden.


Quelle: DFN-CERT Advisory 2026-4000 · Risikostufe: MITTEL · Generiert am 12.08.2026

Related Posts

cosign: 19 Schwachstellen in Linux-Signaturtool erfordern Update

Das DFN-CERT warnt vor mehreren Sicherheitslücken im Signaturwerkzeug cosign, das unter anderem auf SUSE Linux Enterprise Server 15 (SLES 15) zum Einsatz kommt. Insgesamt 19 Schwachstellen wurden identifiziert, darunter CVE-2026-25680, CVE-2026-25681 und weitere.

Read More

Sicherheitslücken in GNU glibc: Linux-Systeme erfordern Updates

Das DFN-CERT hat mehrere Schwachstellen in der GNU C-Bibliothek (glibc) bekannt gemacht, die Linux-Systeme betreffen. Die Lücken ermöglichen es Angreifern, vertrauliche Informationen auszuspähen oder Dienste zum Absturz zu bringen.

Read More

Linux-Kernel: Schwachstellen ermöglichen Administratorrechte

Das DFN-CERT warnt vor drei neuen Schwachstellen im Linux-Kernel (CVE-2026-52923, CVE-2026-52993, CVE-2026-64530), die es Angreifern ermöglichen, Administratorrechte zu erlangen.

Read More