Google OS Config Agent: Sicherheitslücken in SLES 15 erfordern Update
Das DFN-CERT hat mehrere Schwachstellen im Google OS Config Agent bekannt gemacht, die Linux-Systeme betreffen. Betroffen ist auch SUSE Linux Enterprise Server 15 (SLES 15).
Der Agent wird primär in Google Cloud Platform-Umgebungen eingesetzt und ermöglicht die zentrale Verwaltung von Servern. Die identifizierten Lücken ermöglichen es Angreifern, Sicherheitsvorkehrungen zu umgehen und Denial-of-Service-Angriffe durchzuführen.
Risikobewertung
Die Schwachstellen werden mit mittlerem Risiko eingestuft. Betroffen sind sowohl Remote- als auch lokale Angriffsvektoren. Allerdings ist eine Ausnutzung nur möglich, wenn der google-osconfig-agent tatsächlich auf Ihren Systemen installiert und aktiv ist. Dies ist typischerweise nur der Fall, wenn SLES 15 auf der Google Cloud Platform betrieben wird.
Was ist zu tun?
Prüfen Sie zunächst, ob der google-osconfig-agent auf Ihren SLES 15-Systemen installiert ist. Falls ja, spielen Sie die verfügbaren SUSE-Sicherheitsupdates zeitnah ein. Falls der Agent nicht installiert ist, besteht kein Handlungsbedarf. Dokumentieren Sie das Ergebnis dieser Prüfung. Der Zeitrahmen für die Umsetzung beträgt 30 Tage.
Quelle: DFN-CERT Advisory 2026-5151 · Risikostufe: MITTEL · Generiert am 24.09.2026