OpenSSH: Drei Schwachstellen erfordern zeitnahe Updates

Das DFN-CERT hat ein neues Sicherheitsadvisory zu OpenSSH veröffentlicht. Betroffen sind OpenBSD, Linux und weitere Unix-Systeme. Die drei identifizierten Schwachstellen (CVE-2026-73281, CVE-2026-73282, CVE-2026-73283) ermöglichen Dateimanipulation und Informationsabfluss.

Risikobewertung

Die Risikostufe wird als MITTEL eingestuft. Zwei der Schwachstellen sind remote ausnutzbar, eine erfordert lokalen Zugriff. Direkte Remote Code Execution ist nicht möglich. Besonders betroffen sind Linux-Systeme wie SLES 15 und Ubuntu 22.04 LTS, auf denen OpenSSH als SSH-Daemon läuft. Da detaillierte CVE-Daten noch ausstehen, kann sich die Bewertung mit weiteren Informationen ändern.

Was ist zu tun?

Prüfen Sie sofort auf allen Linux-Systemen die installierte OpenSSH-Version. Ein Update auf OpenSSH 10.5 ist erforderlich, sobald Ihre Linux-Distribution entsprechende Pakete bereitstellt. Bis dahin sollten Sie SSH-Zugänge auf notwendige IP-Adressen beschränken und Authentifizierungslogs auf verdächtige Aktivitäten überwachen. Der Updatezeitraum beträgt 30 Tage. Verfolgen Sie die CVE-Details aktiv, um bei Bedarf schneller reagieren zu können.


Quelle: DFN-CERT Advisory 2026-4067 · Risikostufe: MITTEL · Generiert am 14.08.2026

Related Posts

SUSE Salt: Kritische Schwachstellen erfordern sofortige Updates

Das DFN-CERT warnt vor mehreren Sicherheitslücken in SUSE Salt und Salt Bundle (CVE-2026-27448, CVE-2026-27459, CVE-2026-31958). Betroffen sind Linux-Systeme, insbesondere SUSE Linux Enterprise Server 15.

Read More

FreeRDP: Sicherheitslücken erfordern Update-Prüfung

Das DFN-CERT hat mehrere Schwachstellen in FreeRDP bekannt gemacht. Der Open-Source-RDP-Client wird auf Linux-Systemen für Remote-Verbindungen eingesetzt. Insgesamt sind über 20 CVEs betroffen, darunter kritische Lücken, die die Ausführung beliebigen Programmcodes ermöglichen.

Read More

SUSE Manager und Salt: Mehrere Sicherheitslücken erfordern Update

Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen in SUSE Manager Salt Bundle, SUSE Multi-Linux Manager und Salt veröffentlicht. Betroffen sind die CVEs 2025-62348, 2025-62349, 2025-67724, 2025-67725 und 2025-67726.

Read More