Google OS Config Agent: Sicherheitslücken in SLES 15 erfordern Update

Das DFN-CERT hat mehrere Schwachstellen im Google OS Config Agent bekannt gemacht, die Linux-Systeme betreffen. Betroffen ist auch SUSE Linux Enterprise Server 15 (SLES 15).

Der Agent wird primär in Google Cloud Platform-Umgebungen eingesetzt und ermöglicht die zentrale Verwaltung von Servern. Die identifizierten Lücken ermöglichen es Angreifern, Sicherheitsvorkehrungen zu umgehen und Denial-of-Service-Angriffe durchzuführen.

Risikobewertung

Die Schwachstellen werden mit mittlerem Risiko eingestuft. Betroffen sind sowohl Remote- als auch lokale Angriffsvektoren. Allerdings ist eine Ausnutzung nur möglich, wenn der google-osconfig-agent tatsächlich auf Ihren Systemen installiert und aktiv ist. Dies ist typischerweise nur der Fall, wenn SLES 15 auf der Google Cloud Platform betrieben wird.

Was ist zu tun?

Prüfen Sie zunächst, ob der google-osconfig-agent auf Ihren SLES 15-Systemen installiert ist. Falls ja, spielen Sie die verfügbaren SUSE-Sicherheitsupdates zeitnah ein. Falls der Agent nicht installiert ist, besteht kein Handlungsbedarf. Dokumentieren Sie das Ergebnis dieser Prüfung. Der Zeitrahmen für die Umsetzung beträgt 30 Tage.


Quelle: DFN-CERT Advisory 2026-5151 · Risikostufe: MITTEL · Generiert am 24.09.2026

Related Posts

Linux-Kernel: Sicherheitsupdates für SLES 15 und Ubuntu erforderlich

Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die potenziell die Ausführung von Programmcode ermöglichen. Betroffen sind unter anderem SLES 15 und Ubuntu 22.04 LTS – Systeme, die in vielen Unternehmen im Einsatz sind.

Read More

GitPython: Sicherheitslücken in SLES 15 erfordern zeitnahe Updates

Das DFN-CERT hat mehrere Schwachstellen in GitPython bekannt gemacht, die Linux-Systeme betreffen. Besonders SUSE Linux Enterprise Server (SLES) 15 ist davon betroffen. Die Lücken ermöglichen unter bestimmten Bedingungen die Ausführung von Programmcode sowie Dateimanipulationen.

Read More

Sicherheitslücken in SUSE Manager und Salt erfordern schnelle Updates

Das DFN-CERT hat zwei Schwachstellen in SUSE Manager Client Tools, SUSE Manager Salt Bundle und Salt bekannt gemacht (CVE-2025-62348, CVE-2025-62349). Diese können von Angreifern ausgenutzt werden, um Sicherheitsvorkehrungen zu umgehen oder beliebigen Code auszuführen.

Read More