Linux-Kernel: Zwei Schwachstellen erfordern zeitnahe Patches

Das DFN-CERT hat zwei Schwachstellen im Linux-Kernel bekannt gemacht, die das Ausführen beliebigen Programmcodes ermöglichen. Betroffen sind die CVEs CVE-2026-45991 und CVE-2026-53009.

Risikobewertung

Die Schwachstellen werden mit mittlerem Risiko eingestuft. Beide erfordern lokalen Zugriff mit normalen Benutzerrechten – ein Angriff über das Netzwerk ist nicht möglich. Derzeit sind Patches nur für Red Hat Enterprise Linux 8 verfügbar. Für Ubuntu 22.04 LTS und SLES 15 liegen noch keine Updates vor. Dies macht eine kontinuierliche Beobachtung notwendig.

Was ist zu tun?

Überwachen Sie die Update-Kanäle Ihrer Linux-Distributoren aktiv. Sobald Canonical oder SUSE Kernel-Patches bereitstellen, sollten diese innerhalb von 30 Tagen eingespielt werden.

Zusätzlich empfehlen wir: Vergeben Sie lokale Benutzerrechte nach dem Least-Privilege-Prinzip. Beschränken Sie den interaktiven Zugang zu Produktivsystemen auf das notwendigste Maß. So reduzieren Sie das Risiko einer lokalen Ausnutzung erheblich.

Weitere Details zu den CVE-Einträgen und EPSS-Scores folgen in den kommenden Tagen.


Quelle: DFN-CERT Advisory 2026-4064 · Risikostufe: MITTEL · Generiert am 13.08.2026

Related Posts

Linux-Kernel: 21 Schwachstellen erfordern zeitnahe Updates

Das DFN-CERT hat eine Sicherheitsmitteilung zu mehreren Schwachstellen im Linux-Kernel veröffentlicht (Advisory DFN 2026-3933). Betroffen sind unter anderem Ubuntu 22.04 LTS und SLES 15, die in vielen Unternehmen im Einsatz sind.

Read More

Linux-Kernel: Mehrere Schwachstellen erfordern zeitnahe Updates

Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen im Linux-Kernel veröffentlicht. Betroffen sind unter anderem SLES 15 und Ubuntu 22.04 LTS. Die Lücken ermöglichen potenziell die Eskalation von Benutzerrechten auf betroffenen Systemen.

Read More

Linux-Kernel: Schwachstelle ermöglicht Code-Ausführung im Netzwerk

Das DFN-CERT hat eine Sicherheitslücke im Linux-Kernel veröffentlicht (CVE-2026-43186), die es Angreifern ermöglicht, beliebigen Code auszuführen. Betroffen sind verschiedene Linux-Distributionen, darunter SLES 15 und Ubuntu 22.04 LTS.

Read More