Linux-Kernel: Zwei Schwachstellen erfordern zeitnahe Updates
Das DFN-CERT hat zwei Schwachstellen im Linux-Kernel bekannt gemacht, die Informationen offenlegen oder lokale Angriffe ermöglichen können. Die Schwachstellen CVE-2026-64368 und CVE-2026-64564 betreffen verschiedene Linux-Distributionen.
Risikobewertung
Die Bedrohung wird als mittelhoch eingestuft. CVE-2026-64368 ermöglicht das Ausspähen von Systeminformationen über das Netzwerk. CVE-2026-64564 erlaubt lokale Angreifer mit eingeschränkten Rechten, Code auszuführen. Für beide Schwachstellen sind unterschiedliche Voraussetzungen nötig, was die praktische Angriffsfläche begrenzt. Besonders betroffen sind Ubuntu 22.04 LTS und SLES 15 Systeme.
Was ist zu tun?
Prüfen Sie zeitnah, ob Kernel-Updates für Ihre Linux-Systeme verfügbar sind. Installieren Sie diese innerhalb der nächsten 30 Tage. Zusätzlich sollten Sie lokale Angriffsvektoren durch restriktive Benutzerrechte und Sicherheitsmodule wie AppArmor oder SELinux minimieren. Beobachten Sie die CVE-Datenbanken auf weitere Informationen und passen Sie Ihre Risikobewertung entsprechend an.
Quelle: DFN-CERT Advisory 2026-5128 · Risikostufe: MITTEL · Generiert am 24.09.2026