Linux-Kernel: Mehrere Schwachstellen erfordern zeitnahe Updates
Das DFN-CERT hat ein Advisory zu mehreren Schwachstellen im Linux-Kernel veröffentlicht. Insgesamt sind zwölf CVEs betroffen, darunter CVE-2026-46043 mit einem CVSS-Wert von 9,1.
Risikobewertung
Die Gesamtrisikostufe wird als MITTEL eingestuft. Obwohl die kritischste Schwachstelle theoretisch eine Remote-Ausnutzung ohne Authentifizierung ermöglicht, ist die tatsächliche Ausnutzungswahrscheinlichkeit gering. Der EPSS-Score liegt bei nur 0,5 Prozent. Aktive Angriffe in der Praxis sind bislang nicht bekannt. Die meisten Schwachstellen erfordern zudem lokale Administratorrechte, was das Risiko für Unternehmensumgebungen reduziert.
Was ist zu tun?
Unternehmen mit SLES 15 oder Ubuntu 22.04 LTS sollten die Hersteller-Advisories von SUSE und Canonical prüfen. Kernel-Updates sind im nächsten regulären Wartungsfenster einzuspielen. Systeme mit direkter Netzwerkanbindung sollten dabei priorisiert werden. Als zusätzliche Schutzmaßnahme empfehlen wir, Netzwerkzugriffe auf betroffene Systeme durch Firewalls zu beschränken. Red Hat- und Oracle-spezifische Patches sind für diese Distributionen nicht relevant.
Quelle: DFN-CERT Advisory 2026-5000 · Risikostufe: MITTEL · Generiert am 22.09.2026