Linux-Kernel: Kritische Schwachstellen in SLES 15 erfordern schnelles Handeln
Das DFN-CERT warnt vor mehreren kritischen Schwachstellen im Linux-Kernel (CVE-2026-53360, CVE-2026-64423, CVE-2026-64561, CVE-2026-64564, CVE-2026-68138). Besonders betroffen sind Systeme mit SUSE Linux Enterprise Server 15.
Risikobewertung
Die Schwachstellen ermöglichen lokale Privilegieneskalation bis zur Root-Ebene sowie die Ausführung beliebigen Programmcodes. Das Risiko ist erhöht, da drei der fünf CVEs Code-Execution-Potenzial bieten. Angreifer benötigen allerdings lokalen Zugriff mit normalen Benutzerrechten – etwa durch kompromittierte Accounts. Besonders kritisch sind Internet-exponierte Server und SAP-Systeme.
Was ist zu tun?
SLES 15 SP7-Systeme sollten innerhalb von 7 Tagen auf Kernel-Version 6.4.0-150700.7.62 RT (Live Patch 17) aktualisiert werden. Der große Vorteil: SUSE bietet Live Patching an, das Updates ohne Neustart ermöglicht. Dies sollte priorisiert genutzt werden.
Ubuntu 22.04 LTS ist von diesem Advisory nicht direkt betroffen, sollte aber auf ausstehende Kernel-Updates überprüft werden. Beginnen Sie mit Systemen mit erhöhtem Risikoprofil.
Quelle: DFN-CERT Advisory 2026-4949 · Risikostufe: HOCH · Generiert am 18.09.2026