GNOME NetworkManager: Sicherheitsupdates für SLES 15 erforderlich

Das DFN-CERT warnt vor zwei Schwachstellen in GNOME NetworkManager (CVE-2026-10805, CVE-2026-19685), die lokale Privilegieneskalation und das Umgehen von Sicherheitsvorkehrungen ermöglichen.

Betroffen sind insbesondere SUSE Linux Enterprise Server (SLES) 15 in den Versionen SP4 bis SP7. Auch Ubuntu 22.04 LTS sollte überprüft werden.

Risikobewertung

Die Schwachstellen werden als mittleres Risiko eingestuft. Da eine lokale Ausnutzung erforderlich ist, sind primär Systeme mit Benutzerkonten gefährdet. Server ohne interaktive Benutzer haben ein reduziertes Risiko, sollten aber dennoch gepatcht werden. Ohne Netzwerkzugriff ist die Angriffsfläche begrenzt.

Was ist zu tun?

Spielen Sie die von SUSE bereitgestellten Sicherheitsupdates für NetworkManager auf betroffenen SLES-15-Systemen innerhalb von 30 Tagen ein. Prüfen Sie zusätzlich, ob für Ubuntu 22.04 LTS ein separates Security Advisory vorliegt. Nach dem Update starten Sie den NetworkManager-Dienst neu. Dokumentieren Sie die durchgeführten Patches in Ihrem Patchmanagement-System.


Quelle: DFN-CERT Advisory 2026-4670 · Risikostufe: MITTEL · Generiert am 17.09.2026

Related Posts

FFmpeg: Kritische Sicherheitslücken erfordern zeitnahe Updates

Das Multimedia-Framework FFmpeg weist mehrere Sicherheitslücken auf, die Remote Code Execution und Denial-of-Service-Angriffe ermöglichen. Das DFN-CERT hat ein entsprechendes Advisory veröffentlicht.

Read More

systemd-Schwachstellen in Ubuntu 22.04 LTS: Update erforderlich

Das DFN-CERT hat mehrere Sicherheitslücken in systemd bekannt gemacht, die Ubuntu 22.04 LTS betreffen. Betroffen sind die CVEs 2026-15059, 2026-15060 und 2026-16742.

Read More

Linux-Kernel: Sicherheitsupdates für SLES 15 erforderlich

Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die auch SUSE Linux Enterprise Server 15 betreffen. Betroffen sind insgesamt 13 Sicherheitslücken unterschiedlicher Schweregrade.

Read More