Linux-Kernel: Mehrere Schwachstellen erfordern zeitnahe Updates

Das DFN-CERT hat ein Advisory zu mehreren Schwachstellen im Linux-Kernel veröffentlicht. Insgesamt sind zwölf CVEs betroffen, darunter CVE-2026-46043 mit einem CVSS-Wert von 9,1.

Risikobewertung

Die Gesamtrisikostufe wird als MITTEL eingestuft. Obwohl die kritischste Schwachstelle theoretisch eine Remote-Ausnutzung ohne Authentifizierung ermöglicht, ist die tatsächliche Ausnutzungswahrscheinlichkeit gering. Der EPSS-Score liegt bei nur 0,5 Prozent. Aktive Angriffe in der Praxis sind bislang nicht bekannt. Die meisten Schwachstellen erfordern zudem lokale Administratorrechte, was das Risiko für Unternehmensumgebungen reduziert.

Was ist zu tun?

Unternehmen mit SLES 15 oder Ubuntu 22.04 LTS sollten die Hersteller-Advisories von SUSE und Canonical prüfen. Kernel-Updates sind im nächsten regulären Wartungsfenster einzuspielen. Systeme mit direkter Netzwerkanbindung sollten dabei priorisiert werden. Als zusätzliche Schutzmaßnahme empfehlen wir, Netzwerkzugriffe auf betroffene Systeme durch Firewalls zu beschränken. Red Hat- und Oracle-spezifische Patches sind für diese Distributionen nicht relevant.


Quelle: DFN-CERT Advisory 2026-5000 · Risikostufe: MITTEL · Generiert am 22.09.2026

Related Posts

Linux-Kernel: Schwachstellen ermöglichen Administratorrechte

Das DFN-CERT warnt vor drei neuen Schwachstellen im Linux-Kernel (CVE-2026-52923, CVE-2026-52993, CVE-2026-64530), die es Angreifern ermöglichen, Administratorrechte zu erlangen.

Read More

Linux-Kernel: Sicherheitsupdates fĂĽr Ubuntu und SLES erforderlich

Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die potenziell die Ausführung von Programmcode ermöglichen. Betroffen sind unter anderem Ubuntu 22.04 LTS und SLES 15 – Systeme, die in vielen Unternehmen im Einsatz sind.

Read More

Linux-Kernel: Sicherheitsupdates fĂĽr Ubuntu und SLES verfĂĽgbar

Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die es Angreifern mit lokalem Systemzugang ermöglichen, beliebigen Code auszuführen. Betroffen sind unter anderem Ubuntu 22.04 LTS und SUSE Linux Enterprise Server 15.

Read More