Linux-Kernel: Lokale Schwachstellen erfordern zeitnahe Updates

Das DFN-CERT hat ein neues Sicherheitsadvisory zu mehreren Schwachstellen im Linux-Kernel veröffentlicht. Betroffen sind unter anderem SLES 15 und Ubuntu 22.04 LTS.

Was ist das Problem?

Insgesamt 13 Schwachstellen ermöglichen es Angreifern, beliebigen Code auszuführen oder Benutzerrechte zu erhöhen. Allerdings können diese Lücken nur lokal ausgenutzt werden – ein Angriff über das Netzwerk ist nicht möglich. Voraussetzung ist ein lokaler Zugang zum System mit normalen Benutzerrechten.

Risikobewertung

Die Risikostufe wird als MITTEL eingestuft. Das Schadenspotenzial ist relevant, da Angreifer bis zur Root-Berechtigung gelangen könnten. Die lokale Ausnutzungsvoraussetzung und das Fehlen öffentlicher Exploits reduzieren das unmittelbare Risiko derzeit.

Was ist zu tun?

Überprüfen Sie die Sicherheitskanäle Ihrer Linux-Distributoren (SUSE Security Advisories für SLES, Ubuntu Security Notices für Ubuntu) auf entsprechende Kernel-Updates. Spielen Sie verfügbare Patches innerhalb von 30 Tagen ein. Bis dahin sollten Sie sicherstellen, dass nur autorisierte Benutzer lokalen Zugang zu Ihren Systemen haben und unnötige Benutzerkonten entfernen.


Quelle: DFN-CERT Advisory 2026-4676 · Risikostufe: MITTEL · Generiert am 10.09.2026

Related Posts

Linux-Kernel: Sicherheitsupdates für SLES 15 und Ubuntu verfügbar

Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die Denial-of-Service-Angriffe und in kritischen Fällen Remote Code Execution ermöglichen. Betroffen sind unter anderem SLES 15 und Ubuntu 22.04 LTS – Systeme, die in vielen Unternehmen im Einsatz sind.

Read More

Linux-Kernel: Privilegien-Eskalation durch mehrere Schwachstellen

Das DFN-CERT warnt vor mehreren Schwachstellen im Linux-Kernel, die eine Eskalation von Benutzerrechten ermöglichen. Betroffen sind unter anderem SUSE Linux Enterprise Server 15 und Ubuntu 22.04 LTS.

Read More

Linux-Kernel: Sicherheitsupdates für Ubuntu und SLES verfügbar

Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die es Angreifern mit lokalem Systemzugang ermöglichen, beliebigen Code auszuführen. Betroffen sind unter anderem Ubuntu 22.04 LTS und SUSE Linux Enterprise Server 15.

Read More