Linux-Kernel: Mehrere Schwachstellen erfordern zeitnahe Updates

Das DFN-CERT hat ein neues Sicherheitsadvisory zu mehreren Schwachstellen im Linux-Kernel veröffentlicht. Insgesamt sind mindestens 13 CVE-Nummern betroffen, darunter CVE-2026-46117 und CVE-2026-53002.

Risikobewertung

Die Schwachstellen werden mit mittlerem Risiko eingestuft. Ein Angriff erfordert lokalen Zugriff mit normalen Benutzerrechten – eine Fernausnutzung ohne Authentifizierung ist ausgeschlossen. Allerdings ermöglichen die Lücken Privilege Escalation bis zu Administratorrechten sowie beliebige Code-Ausführung. Das Advisory adressiert primär Red Hat Enterprise Linux 10.0, doch Kernel-Schwachstellen betreffen häufig mehrere Linux-Distributionen.

Was ist zu tun?

Unternehmen mit Ubuntu 22.04 LTS oder SLES 15 sollten auf entsprechende Sicherheitsupdates der Distributoren (Canonical und SUSE) warten. Sobald Patches verfügbar sind, sollten diese im nächsten regulären Wartungsfenster eingespielt werden. Parallel empfehlen wir, den Zugriff auf Linux-Systeme auf das notwendigste Minimum zu beschränken – dies reduziert das Angriffsfenster für lokale Exploits erheblich. Red-Hat-basierte Systeme erfordern derzeit keinen unmittelbaren Handlungsbedarf.


Quelle: DFN-CERT Advisory 2026-5037 · Risikostufe: MITTEL · Generiert am 22.09.2026

Related Posts

Linux-Kernel: Sicherheitsupdates fĂĽr Ubuntu und SLES erforderlich

Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die potenziell die Ausführung von Programmcode ermöglichen. Betroffen sind unter anderem Ubuntu 22.04 LTS und SLES 15 – Systeme, die in vielen Unternehmen im Einsatz sind.

Read More

Linux-Kernel: Sicherheitsupdates fĂĽr SLES und Ubuntu verfĂĽgbar

Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen im Linux-Kernel veröffentlicht. Insgesamt sind 13 Sicherheitslücken betroffen, darunter die kritischere CVE-2026-45970 mit einem CVSS-Score von 7,8.

Read More

Linux-Kernel: Mehrere Schwachstellen erfordern zeitnahe Updates

Das DFN-CERT hat ein Advisory zu mehreren Schwachstellen im Linux-Kernel veröffentlicht. Insgesamt sind zwölf CVEs betroffen, darunter CVE-2026-46043 mit einem CVSS-Wert von 9,1.

Read More