Linux-Kernel: Mehrere Schwachstellen erfordern zeitnahe Updates
Das DFN-CERT hat ein neues Sicherheitsadvisory zu mehreren Schwachstellen im Linux-Kernel veröffentlicht. Insgesamt sind mindestens 13 CVE-Nummern betroffen, darunter CVE-2026-46117 und CVE-2026-53002.
Risikobewertung
Die Schwachstellen werden mit mittlerem Risiko eingestuft. Ein Angriff erfordert lokalen Zugriff mit normalen Benutzerrechten – eine Fernausnutzung ohne Authentifizierung ist ausgeschlossen. Allerdings ermöglichen die Lücken Privilege Escalation bis zu Administratorrechten sowie beliebige Code-Ausführung. Das Advisory adressiert primär Red Hat Enterprise Linux 10.0, doch Kernel-Schwachstellen betreffen häufig mehrere Linux-Distributionen.
Was ist zu tun?
Unternehmen mit Ubuntu 22.04 LTS oder SLES 15 sollten auf entsprechende Sicherheitsupdates der Distributoren (Canonical und SUSE) warten. Sobald Patches verfügbar sind, sollten diese im nächsten regulären Wartungsfenster eingespielt werden. Parallel empfehlen wir, den Zugriff auf Linux-Systeme auf das notwendigste Minimum zu beschränken – dies reduziert das Angriffsfenster für lokale Exploits erheblich. Red-Hat-basierte Systeme erfordern derzeit keinen unmittelbaren Handlungsbedarf.
Quelle: DFN-CERT Advisory 2026-5037 · Risikostufe: MITTEL · Generiert am 22.09.2026