Docker-Sicherheitslücken: Container-Escape möglich

Das DFN-CERT hat mehrere Schwachstellen in Docker und verwandten Komponenten bekannt gemacht. Betroffen sind Linux-Systeme mit Docker, Moby oder BuildKit. Insgesamt wurden acht Sicherheitslücken identifiziert.

Risikobewertung

Die kritischste Schwachstelle (CVE-2026-34040) ermöglicht es Angreifern mit niedrigen Privilegien, aus einem Container auszubrechen und auf das Host-System zuzugreifen. Das Risiko wird als erhöht eingestuft. Allerdings ist die Relevanz für viele Unternehmen begrenzt: Nur wenn Docker tatsächlich produktiv eingesetzt wird, besteht ein unmittelbares Handlungserfordernis. Windows Server und SLES 15 ohne Docker sind nicht betroffen.

Was ist zu tun?

Prüfen Sie zunächst, ob Docker auf Ihren Ubuntu 22.04 LTS- oder SLES 15-Systemen im Einsatz ist. Falls ja, aktualisieren Sie Docker auf Version 26.1.5 oder höher, sobald die Patches für Ihre Distribution verfügbar sind. Besondere Aufmerksamkeit verdient CVE-2026-34040 wegen des Container-Escape-Potenzials. Nutzen Sie Docker nicht, ist keine Maßnahme erforderlich. Der Zeitrahmen für die Behebung beträgt 30 Tage.


Quelle: DFN-CERT Advisory 2026-4127 · Risikostufe: MITTEL · Generiert am 18.08.2026

Related Posts

Podman: Zwei Sicherheitslücken ermöglichen Informationsabfluss

Das DFN-CERT hat zwei Schwachstellen in Podman bekannt gemacht, die es Angreifern ermöglichen, Sicherheitsvorkehrungen zu umgehen und Informationen auszuspähen. Die Lücken CVE-2026-55686 und CVE-2026-57231 können ohne Authentifizierung ausgenutzt werden.

Read More

Sicherheitslücken in libheif: Bildverarbeitung auf Linux gefährdet

Das DFN-CERT warnt vor mehreren Schwachstellen in der Bildverarbeitungsbibliothek libheif. Die Lücken betreffen Linux-Systeme und Office-Anwendungen, die HEIF- oder HEIC-Bilddateien verarbeiten.

Read More

SUSE Manager und Salt: Mehrere Sicherheitslücken erfordern Update

Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen in SUSE Manager Salt Bundle, SUSE Multi-Linux Manager und Salt veröffentlicht. Betroffen sind die CVEs 2025-62348, 2025-62349, 2025-67724, 2025-67725 und 2025-67726.

Read More