Linux-Kernel: Kritische Sicherheitslücken in SLES 15 und Ubuntu

Das DFN-CERT warnt vor mehreren Schwachstellen im Linux-Kernel, die es Angreifern ermöglichen, beliebigen Code auszuführen. Besonders betroffen sind Systeme mit SUSE Linux Enterprise Server 15 (SLES 15) und Ubuntu 22.04 LTS.

Risikobewertung

Die kritischste Lücke ist CVE-2026-31431. Sie ermöglicht lokale Benutzer, ihre Rechte zu erweitern – mit hoher Wahrscheinlichkeit werden in den nächsten Wochen Exploits verfügbar sein. Der EPSS-Score von 75,5% zeigt: Dieses Risiko ist real und zeitnah. Weitere 20 Schwachstellen wurden identifiziert, haben aber derzeit niedrigere Priorität.

Was ist zu tun?

Unternehmen mit SLES 15 sollten die bereitgestellten Kernel-Updates innerhalb von 7 Tagen einspielen. Das gilt auch für Container-Hosts. Ubuntu-22.04-Systeme müssen auf verfügbare Patches geprüft werden. Ein Systemnestart ist nach dem Update erforderlich – planen Sie dies entsprechend ein.

Bis zur Aktualisierung: Beschränken Sie den Zugriff auf betroffene Systeme auf vertrauenswürdige Benutzer. Kontaktieren Sie Ihren Systemadministrator oder Support für die Patch-Planung.


Quelle: DFN-CERT Advisory 2026-4089 · Risikostufe: HOCH · Generiert am 15.08.2026

Related Posts

Linux-Kernel: Mehrere Schwachstellen erfordern zeitnahe Updates

Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen im Linux-Kernel veröffentlicht. Betroffen sind unter anderem SLES 15 und Ubuntu 22.04 LTS. Die Lücken ermöglichen potenziell die Eskalation von Benutzerrechten auf betroffenen Systemen.

Read More

Linux-Kernel: Schwachstelle ermöglicht Code-Ausführung im Netzwerk

Das DFN-CERT hat eine Sicherheitslücke im Linux-Kernel veröffentlicht (CVE-2026-43186), die es Angreifern ermöglicht, beliebigen Code auszuführen. Betroffen sind verschiedene Linux-Distributionen, darunter SLES 15 und Ubuntu 22.04 LTS.

Read More

Podman: Zwei Sicherheitslücken ermöglichen Informationsabfluss

Das DFN-CERT hat zwei Schwachstellen in Podman bekannt gemacht, die es Angreifern ermöglichen, Sicherheitsvorkehrungen zu umgehen und Informationen auszuspähen. Die Lücken CVE-2026-55686 und CVE-2026-57231 können ohne Authentifizierung ausgenutzt werden.

Read More