Linux-Kernel: Zwei Schwachstellen erfordern zeitnahe Patches

Das DFN-CERT hat zwei Schwachstellen im Linux-Kernel bekannt gemacht, die die Ausführung beliebigen Programmcodes ermöglichen. Betroffen sind insbesondere SUSE Linux Enterprise Server (SLES) 15 in verschiedenen Service Packs.

Risikobewertung

Die Schwachstellen (CVE-2026-64423 und CVE-2026-68138) werden mit mittlerem Risiko eingestuft. Ein Angreifer benötigt lokalen Zugriff auf das System und normale Benutzerrechte – ein Remote-Angriff ist nicht möglich. Dennoch besteht in Mehrbenutzersystemen die Gefahr einer Privilege Escalation, durch die ein Angreifer höhere Rechte erlangen könnte.

Was ist zu tun?

Unternehmen, die SLES 15 einsetzen, sollten innerhalb von 30 Tagen handeln. SUSE stellt Live Patches bereit, die ohne Neustart eingespielt werden können – dies ist die bevorzugte Lösung. Prüfen Sie zunächst, welche Service Packs (SP5, SP6 oder SP7) in Ihrer Umgebung laufen.

Ubuntu 22.04 LTS Nutzer sind nicht betroffen. Sobald detaillierte CVE-Informationen verfügbar sind, sollte eine erneute Risikobewertung erfolgen.

Bei Fragen zur Umsetzung kontaktieren Sie Ihr IT-Sicherheitsteam.


Quelle: DFN-CERT Advisory 2026-4946 · Risikostufe: MITTEL · Generiert am 18.09.2026

Related Posts

Linux-Kernel: Mehrere Schwachstellen erfordern Aufmerksamkeit

Das DFN-CERT hat ein Advisory zu mehreren Schwachstellen im Linux-Kernel veröffentlicht (DFN 2026-4093). Insgesamt 13 Sicherheitslücken wurden identifiziert, die potenziell die Ausführung beliebigen Programmcodes ermöglichen.

Read More

Linux-Kernel: Sicherheitsupdates für SLES 15 verfügbar

Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die Denial-of-Service-Angriffe ermöglichen. Betroffen sind unter anderem SUSE Linux Enterprise Server 15 und Ubuntu 22.04 LTS.

Read More

Linux-Kernel: Schwachstellen erfordern lokale Benutzerrechte

Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel dokumentiert, die unter bestimmten Bedingungen zu Administratorrechten führen können. Betroffen sind insgesamt acht CVEs, darunter CVE-2026-45970 und CVE-2026-46120.

Read More