Linux-Kernel: Zwei Schwachstellen erfordern zeitnahe Patches
Das DFN-CERT hat zwei Schwachstellen im Linux-Kernel bekannt gemacht, die die Ausführung beliebigen Programmcodes ermöglichen. Betroffen sind insbesondere SUSE Linux Enterprise Server (SLES) 15 in verschiedenen Service Packs.
Risikobewertung
Die Schwachstellen (CVE-2026-64423 und CVE-2026-68138) werden mit mittlerem Risiko eingestuft. Ein Angreifer benötigt lokalen Zugriff auf das System und normale Benutzerrechte – ein Remote-Angriff ist nicht möglich. Dennoch besteht in Mehrbenutzersystemen die Gefahr einer Privilege Escalation, durch die ein Angreifer höhere Rechte erlangen könnte.
Was ist zu tun?
Unternehmen, die SLES 15 einsetzen, sollten innerhalb von 30 Tagen handeln. SUSE stellt Live Patches bereit, die ohne Neustart eingespielt werden können – dies ist die bevorzugte Lösung. Prüfen Sie zunächst, welche Service Packs (SP5, SP6 oder SP7) in Ihrer Umgebung laufen.
Ubuntu 22.04 LTS Nutzer sind nicht betroffen. Sobald detaillierte CVE-Informationen verfügbar sind, sollte eine erneute Risikobewertung erfolgen.
Bei Fragen zur Umsetzung kontaktieren Sie Ihr IT-Sicherheitsteam.
Quelle: DFN-CERT Advisory 2026-4946 · Risikostufe: MITTEL · Generiert am 18.09.2026