Linux-Kernel: Vier Schwachstellen erfordern zeitnahe Updates

Das DFN-CERT hat ein Advisory zu vier Schwachstellen im Linux-Kernel veröffentlicht (CVE-2025-21826, CVE-2026-64017, CVE-2026-64368, CVE-2026-64564). Diese können zu Informationsabfluss, Denial-of-Service und in kritischen Fällen zu Code-Ausführung führen.

Risikobewertung

Die Risikostufe wird als MITTEL eingestuft. Schwachstellen zur Code-Ausführung erfordern lokale Privilegien, was die Angriffsfläche in Unternehmensumgebungen begrenzt. Allerdings sind CVE-Details und Exploitability-Scores noch nicht vollständig verfügbar. Das Advisory bezieht sich primär auf Red Hat Enterprise Linux 9.6 – für Ubuntu 22.04 LTS und SLES 15 müssen Patches separat geprüft werden.

Was ist zu tun?

Prüfen Sie zeitnah, ob für Ihre eingesetzten Linux-Distributionen (Ubuntu, SLES) entsprechende Kernel-Updates verfügbar sind. Konsultieren Sie dazu die Sicherheitshinweise von Canonical und SUSE. Planen Sie Kernel-Updates im nächsten regulären Wartungsfenster ein. Sollten weitere Details zur Remote-Ausnutzbarkeit bekannt werden, verkürzen Sie den Zeitrahmen auf sieben Tage. Überwachen Sie die CVE-Datenbanken auf aktualisierte Bewertungen.


Quelle: DFN-CERT Advisory 2026-5143 · Risikostufe: MITTEL · Generiert am 24.09.2026

Related Posts

Linux-Kernel: Patches für Privilegieeskalation verfügbar

Das DFN-CERT hat drei Schwachstellen im Linux-Kernel bekannt gemacht, die lokale Administratorrechte ermöglichen können. Betroffen sind die CVEs CVE-2025-40026, CVE-2026-52993 und CVE-2026-53059.

Read More

Linux-Kernel: Kritische Sicherheitslücken erfordern zeitnahe Updates

Das DFN-CERT hat ein Advisory zu mehreren Schwachstellen im Linux-Kernel veröffentlicht (DFN 2026-3783). Insgesamt sind 13 CVEs betroffen, darunter kritische Lücken mit CVSS-Scores von bis zu 9,8.

Read More

Linux-Kernel: Sicherheitsupdates für Ubuntu 22.04 LTS erforderlich

Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die Ubuntu 22.04 LTS Systeme betreffen. Insgesamt wurden elf Sicherheitslücken identifiziert, die es Angreifern ermöglichen könnten, auf Systeminformationen zuzugreifen oder die Kontrolle über betroffene Geräte zu erlangen.

Read More