Linux-Kernel: Vier Schwachstellen erfordern zeitnahe Updates
Das DFN-CERT hat ein Advisory zu vier Schwachstellen im Linux-Kernel veröffentlicht (CVE-2025-21826, CVE-2026-64017, CVE-2026-64368, CVE-2026-64564). Diese können zu Informationsabfluss, Denial-of-Service und in kritischen Fällen zu Code-Ausführung führen.
Risikobewertung
Die Risikostufe wird als MITTEL eingestuft. Schwachstellen zur Code-Ausführung erfordern lokale Privilegien, was die Angriffsfläche in Unternehmensumgebungen begrenzt. Allerdings sind CVE-Details und Exploitability-Scores noch nicht vollständig verfügbar. Das Advisory bezieht sich primär auf Red Hat Enterprise Linux 9.6 – für Ubuntu 22.04 LTS und SLES 15 müssen Patches separat geprüft werden.
Was ist zu tun?
Prüfen Sie zeitnah, ob für Ihre eingesetzten Linux-Distributionen (Ubuntu, SLES) entsprechende Kernel-Updates verfügbar sind. Konsultieren Sie dazu die Sicherheitshinweise von Canonical und SUSE. Planen Sie Kernel-Updates im nächsten regulären Wartungsfenster ein. Sollten weitere Details zur Remote-Ausnutzbarkeit bekannt werden, verkürzen Sie den Zeitrahmen auf sieben Tage. Überwachen Sie die CVE-Datenbanken auf aktualisierte Bewertungen.
Quelle: DFN-CERT Advisory 2026-5143 · Risikostufe: MITTEL · Generiert am 24.09.2026