GNOME NetworkManager: Sicherheitsupdates für SLES 15 erforderlich
Das DFN-CERT warnt vor zwei Schwachstellen in GNOME NetworkManager (CVE-2026-10805, CVE-2026-19685), die lokale Privilegieneskalation und das Umgehen von Sicherheitsvorkehrungen ermöglichen.
Betroffen sind insbesondere SUSE Linux Enterprise Server (SLES) 15 in den Versionen SP4 bis SP7. Auch Ubuntu 22.04 LTS sollte überprüft werden.
Risikobewertung
Die Schwachstellen werden als mittleres Risiko eingestuft. Da eine lokale Ausnutzung erforderlich ist, sind primär Systeme mit Benutzerkonten gefährdet. Server ohne interaktive Benutzer haben ein reduziertes Risiko, sollten aber dennoch gepatcht werden. Ohne Netzwerkzugriff ist die Angriffsfläche begrenzt.
Was ist zu tun?
Spielen Sie die von SUSE bereitgestellten Sicherheitsupdates für NetworkManager auf betroffenen SLES-15-Systemen innerhalb von 30 Tagen ein. Prüfen Sie zusätzlich, ob für Ubuntu 22.04 LTS ein separates Security Advisory vorliegt. Nach dem Update starten Sie den NetworkManager-Dienst neu. Dokumentieren Sie die durchgeführten Patches in Ihrem Patchmanagement-System.
Quelle: DFN-CERT Advisory 2026-4670 · Risikostufe: MITTEL · Generiert am 17.09.2026