Linux-Kernel: Sicherheitsupdates für Ubuntu und SLES erforderlich

Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die das Ausführen beliebigen Programmcodes ermöglichen. Betroffen sind insgesamt 20 CVE-Nummern, darunter CVE-2026-43206, CVE-2026-45878 und CVE-2026-45991.

Risikobewertung

Die Schwachstellen werden mit der Risikostufe MITTEL bewertet. Zwar weisen die kritischsten Varianten einen CVSS-Wert von 7.8 auf, doch sind sie ausschließlich lokal ausnutzbar. Ein Angreifer benötigt zunächst Zugang zum System und reguläre Benutzerrechte. Ein Netzwerkangriff ist nicht möglich. Die reale Ausnutzungswahrscheinlichkeit ist derzeit gering (EPSS-Score: 0,1–0,2 %).

Betroffen sind Linux-Systeme, insbesondere Ubuntu 22.04 LTS und SLES 15. Windows-Systeme sind nicht relevant.

Was ist zu tun?

Spielen Sie Kernel-Updates im nächsten regulären Wartungsfenster ein. Prüfen Sie zunächst, ob Canonical und SUSE bereits Patches bereitgestellt haben. Bis zur Aktualisierung sollten Sie lokale Benutzerrechte restriktiv vergeben und unnötigen interaktiven Zugang für nicht vertrauenswürdige Nutzer unterbinden.


Quelle: DFN-CERT Advisory 2026-4251 · Risikostufe: MITTEL · Generiert am 21.08.2026

Related Posts

Linux-Kernel: Zwei Schwachstellen erfordern zeitnahe Patches

Das DFN-CERT hat zwei Schwachstellen im Linux-Kernel bekannt gemacht, die das Ausführen beliebigen Programmcodes ermöglichen. Betroffen sind die CVEs CVE-2026-45991 und CVE-2026-53009.

Read More

Linux-Kernel: Mehrere Schwachstellen erfordern zeitnahe Updates

Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel dokumentiert, die es Angreifern ermöglichen könnten, beliebigen Code auszuführen oder Dienste zu unterbrechen. Betroffen sind insbesondere die Kernel-Versionen in Ubuntu 22.04 LTS und SLES 15.

Read More

Linux-Kernel: Kritische Sicherheitslücken erfordern schnelle Updates

Das DFN-CERT hat ein wichtiges Sicherheitsupdate für den Linux-Kernel veröffentlicht. Mehrere Schwachstellen ermöglichen unter Umständen die Ausführung beliebigen Programmcodes. Insgesamt sind über 20 CVE-Nummern betroffen.

Read More