systemd-Schwachstellen in Ubuntu 22.04 LTS: Update erforderlich

Das DFN-CERT hat mehrere Sicherheitslücken in systemd bekannt gemacht, die Ubuntu 22.04 LTS betreffen. Betroffen sind die CVEs 2026-15059, 2026-15060 und 2026-16742.

Risikobewertung

Die Schwachstellen werden mit mittlerem Risiko eingestuft. Alle drei Lücken sind ausschließlich lokal ausnutzbar und erfordern reguläre Benutzerrechte – ein Angreifer benötigt also bereits Zugang zum System. Die kritischste Schwachstelle (CVE-2026-16742) betrifft systemd-homed und ermöglicht Privilegieneskalation. In typischen Unternehmensumgebungen ist dieser Dienst jedoch selten aktiv.

Was ist zu tun?

Spielen Sie die Sicherheitsupdates für systemd auf allen betroffenen Ubuntu 22.04 LTS Systemen innerhalb von 30 Tagen ein. Der Befehl lautet: apt update && apt upgrade systemd

Prüfen Sie zusätzlich, ob die Dienste systemd-homed, systemd-oomd und systemd-machined auf Ihren Produktivsystemen aktiv genutzt werden. Falls nicht, können diese deaktiviert werden, um die Angriffsfläche zu reduzieren.

SLES 15 Systeme sind nach aktuellem Stand nicht betroffen, sollten aber beobachtet werden.


Quelle: DFN-CERT Advisory 2026-4000 · Risikostufe: MITTEL · Generiert am 12.08.2026

Related Posts

Ubuntu 22.04: Kritische Lücken in AccountsService gefunden

Das DFN-CERT hat zwei Sicherheitslücken in der AccountsService-Software identifiziert, die Linux-Systeme gefährden. Betroffen sind insbesondere Ubuntu 22.04 LTS Installationen.

Read More

Vim-Sicherheitslücken: Updates für Linux-Systeme verfügbar

Das DFN-CERT hat mehrere Schwachstellen in der Texteditor-Software Vim bekannt gemacht. Diese könnten es Angreifern ermöglichen, beliebigen Code auszuführen. Betroffen sind Linux-Systeme und Container-Umgebungen, in denen Vim eingesetzt wird.

Read More

Linux-Kernel: Kritische Sicherheitslücken in Ubuntu 22.04 LTS

Das DFN-CERT warnt vor mehreren Schwachstellen im Linux-Kernel, die Ubuntu 22.04 LTS Systeme betreffen. Insgesamt wurden neun Sicherheitslücken identifiziert, darunter zwei netzwerkbasierte Anfällbarkeiten, die ohne Authentifizierung ausgenutzt werden können.

Read More