Sicherheitslücken in GNU libc: Updates für Linux-Systeme erforderlich
Das DFN-CERT hat mehrere Schwachstellen in der GNU C-Bibliothek (glibc) bekannt gemacht, die Linux-Systeme betreffen. Insgesamt sind sieben CVEs dokumentiert, darunter CVE-2026-18374, CVE-2026-19542 und weitere.
Risikobewertung
Die Schwachstellen werden mit mittlerem Risiko eingestuft. Die kritischste Lücke ermöglicht lokale Codeausführung, erfordert aber bereits vorhandene Zugriffe auf das System. Remote-Angriffe beschränken sich auf Denial-of-Service-Szenarien, bei denen Dienste zum Absturz gebracht werden können. Besitzer von SUSE Linux Enterprise 12 SP5 sind unmittelbar betroffen. Für SLES 15 und Ubuntu 22.04 LTS liegen noch keine spezifischen Patches vor.
Was ist zu tun?
Überprüfen Sie, welche Linux-Versionen in Ihrer Infrastruktur laufen. Falls SLES 12 SP5 im Einsatz ist, sollten Sie Patches zeitnah einspielen. Für SLES 15 und Ubuntu 22.04 LTS empfehlen wir, die Sicherheitskanäle zu monitoren – SUSE Security Advisories und Ubuntu Security Notices. Sobald Updates verfügbar sind, planen Sie diese im nächsten regulären Wartungsfenster ein.
Quelle: DFN-CERT Advisory 2026-4965 · Risikostufe: MITTEL · Generiert am 18.09.2026