Linux-Kernel: Sicherheitsupdates für Ubuntu 26.04 LTS verfügbar
Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die Denial-of-Service-Angriffe ermöglichen können. Betroffen sind insbesondere Ubuntu 26.04 LTS mit spezialisierten Kernel-Varianten für Google Cloud Platform (GCP) und Google Kubernetes Engine (GKE).
Risikobewertung
Die kritischste Schwachstelle (CVE-2026-46331) erhält einen CVSS-Score von 7.8 und wird als “Hoch” eingestuft. Allerdings ist ein Angriff nur lokal möglich – ein Zugriff von außen über das Netzwerk ist ausgeschlossen. Zudem sind niedrige Benutzerrechte erforderlich. Die Wahrscheinlichkeit einer aktiven Ausnutzung in naher Zukunft ist mit 0,2% sehr gering. Insgesamt wird die Risikostufe als mittel bewertet.
Was ist zu tun?
Prüfen Sie, ob Sie Ubuntu 26.04 LTS mit den betroffenen Kernel-Varianten (linux-gcp oder linux-gke) einsetzen. Ist dies der Fall, spielen Sie die verfügbaren Kernel-Updates im nächsten regulären Wartungsfenster ein. Nutzer von Ubuntu 22.04 LTS sollten separate Advisories beobachten, da dort möglicherweise eigene Updates folgen. Sofortmaßnahmen sind nicht erforderlich.
Quelle: DFN-CERT Advisory 2026-4270 · Risikostufe: MITTEL · Generiert am 22.08.2026