Linux-Kernel: Kritische Sicherheitslücken in SUSE Enterprise 15
Das DFN-CERT warnt vor mehreren Schwachstellen im Linux-Kernel von SUSE Linux Enterprise 15 SP4. Insgesamt sind über 100 Sicherheitslücken bekannt, darunter kritische Fehler, die zu Systemausfällen oder unbefugtem Zugriff führen können.
Risikobewertung
Die Schwachstellen werden als HOCH eingestuft. Besonders kritisch sind Lücken, die Remote-Code-Execution ermöglichen – Angreifer könnten also von außen Befehle auf betroffenen Systemen ausführen. Auch Denial-of-Service-Angriffe sind möglich, bei denen Server zum Absturz gebracht werden. Unternehmen, die SLES 15 einsetzen, sind direkt betroffen.
Was ist zu tun?
Sicherheitsupdates für den Kernel sollten innerhalb von 7 Tagen eingespielt werden. Prüfen Sie zunächst, welche SLES-15-Versionen in Ihrer Infrastruktur laufen. SUSE bietet Live-Patching an, um Ausfallzeiten zu minimieren – nutzen Sie diese Option, wenn verfügbar. Nach dem Update ist ein Systemneustart erforderlich. Bis dahin sollten Sie den Netzwerkzugriff auf betroffene Server auf vertrauenswürdige Quellen beschränken.
Quelle: DFN-CERT Advisory 2026-5126 · Risikostufe: HOCH · Generiert am 24.09.2026