Linux-Kernel: Sicherheitsupdates für SLES 15 und Ubuntu verfügbar

Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die das Ausführen von Programmcode ermöglichen. Betroffen sind unter anderem SLES 15 und Ubuntu 22.04 LTS Systeme.

Risikobewertung

Die kritischste Schwachstelle (CVE-2026-46150) erreicht einen CVSS-Score von 7.1. Allerdings ist eine Ausnutzung nur mit lokalem Zugriff und bestehenden Standardprivilegien möglich – ein Angriff über das Netzwerk ist ausgeschlossen. Die Wahrscheinlichkeit einer praktischen Ausnutzung ist derzeit sehr gering (EPSS-Score: 0,1%). Insgesamt wird die Risikostufe als mittel eingestuft.

Was ist zu tun?

Für SLES 15 SP7 stellen die Hersteller Live Patches bereit, die ohne Systemneustarts eingespielt werden können. Nutzer sollten diese im nächsten Wartungsfenster einspielen. Ubuntu 22.04 LTS Systeme sollten auf verfügbare Kernel-Updates überprüft und entsprechende Distributionsupdates durchgeführt werden.

Priorität sollten Systeme mit mehreren lokalen Benutzern haben, etwa Shared-Server oder Jump-Hosts. Notfallmaßnahmen sind nicht erforderlich.


Quelle: DFN-CERT Advisory 2026-4943 · Risikostufe: MITTEL · Generiert am 18.09.2026

Related Posts

Linux-Kernel: Kritische Sicherheitslücken in Ubuntu 22.04 LTS

Das DFN-CERT warnt vor mehreren Schwachstellen im Linux-Kernel, die Ubuntu 22.04 LTS Systeme betreffen. Insgesamt wurden neun Sicherheitslücken identifiziert, darunter zwei netzwerkbasierte Anfällbarkeiten, die ohne Authentifizierung ausgenutzt werden können.

Read More

Linux-Kernel: Sicherheitsupdates für Ubuntu 26.04 verfügbar

Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen im Linux-Kernel veröffentlicht. Insgesamt sind 13 CVEs betroffen, darunter CVE-2026-46120 und CVE-2026-46150. Diese könnten unter bestimmten Bedingungen zur Ausführung von Programmcode führen.

Read More

Linux-Kernel: Sicherheitsupdates für SLES 15 und Ubuntu verfügbar

Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die Denial-of-Service-Angriffe und in kritischen Fällen Remote Code Execution ermöglichen. Betroffen sind unter anderem SLES 15 und Ubuntu 22.04 LTS – Systeme, die in vielen Unternehmen im Einsatz sind.

Read More