Linux-Kernel: Mehrere Schwachstellen erfordern zeitnahe Updates

Das DFN-CERT hat ein Advisory zu mehreren Schwachstellen im Linux-Kernel veröffentlicht (DFN 2026-5022). Insgesamt sind über 20 CVEs betroffen, darunter kritische Fehler, die zur Ausführung beliebigen Programmcodes, Privilegienerweiterung oder Denial-of-Service führen können.

Risikobewertung

Die Gesamtrisikostufe wird als MITTEL eingestuft. Zwar können die Schwachstellen theoretisch schwerwiegende Folgen haben, konkrete technische Details und Severity-Scores liegen jedoch noch nicht vor. Das aktuelle Update betrifft primär Ubuntu 24.04 LTS mit dem spezialisierten NVIDIA Tegra-Kernel – ein Kernel für eingebettete Systeme, der in typischen Unternehmensumgebungen nicht zum Einsatz kommt.

Was ist zu tun?

Falls Sie Ubuntu 22.04 LTS oder SLES 15 einsetzen, sollten Sie Kernel-Updates im nächsten planmäßigen Wartungsfenster einspielen. Nutzen Sie dafür die Standard-Update-Kanäle (apt für Ubuntu, zypper für SLES). Überwachen Sie die Verfügbarkeit von Kernel-Updates für Ihre Distributionen.

Sobald detaillierte CVE-Informationen verfügbar sind, werden wir eine aktualisierte Bewertung vornehmen und ggf. den Handlungszeitrahmen anpassen.


Quelle: DFN-CERT Advisory 2026-5022 · Risikostufe: MITTEL · Generiert am 22.09.2026

Related Posts

Linux-Kernel: Sicherheitsupdates für Ubuntu und SLES verfügbar

Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die lokale Angriffe ermöglichen. Betroffen sind unter anderem Ubuntu 22.04 LTS und SUSE Linux Enterprise Server 15.

Read More

Linux-Kernel: Zwei Schwachstellen erfordern zeitnahe Updates

Das DFN-CERT warnt vor zwei Schwachstellen im Linux-Kernel (CVE-2025-54518 und CVE-2026-45984), die es Angreifern ermöglichen, beliebigen Code auszuführen. Besonders betroffen sind Systeme mit Ubuntu 22.04 LTS und SLES 15.

Read More

Linux-Kernel: Zwei Schwachstellen erfordern zeitnahe Patches

Das DFN-CERT hat zwei Schwachstellen im Linux-Kernel bekannt gemacht, die das Ausführen beliebigen Programmcodes ermöglichen. Betroffen sind die CVEs CVE-2026-45991 und CVE-2026-53009.

Read More