Linux-Kernel: Sicherheitsupdates für Ubuntu 22.04 LTS erforderlich

Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel veröffentlicht, die Ubuntu 22.04 LTS direkt betreffen. Insgesamt wurden 13 Sicherheitslücken identifiziert, darunter eine remote ausnutzbare Schwachstelle zur Ausführung beliebigen Programmcodes.

Risikobewertung

Die Schwachstellen werden mit mittlerem Risiko bewertet. Neben der Remote-Code-Execution-Lücke ermöglichen weitere Fehler lokale Privilegienerweiterungen und Denial-of-Service-Angriffe. In Multi-Tenant- oder Container-Umgebungen ist das Risiko erhöht. Die meisten Schwachstellen erfordern zwar reguläre Benutzerrechte zur Ausnutzung, schließen aber Angriffe aus dem Unternehmensumfeld nicht aus.

Was ist zu tun?

Unternehmen, die Ubuntu 22.04 LTS einsetzen, sollten zeitnah die verfügbaren Kernel-Sicherheitsupdates einspielen. Zunächst muss geklärt werden, welche Kernel-Variante im Einsatz ist (Standard, HWE oder Cloud-spezifisch wie AWS/GCP). Das Update sollte innerhalb von 30 Tagen durchgeführt werden. Bei exponierten oder multi-tenant genutzten Systemen wird eine höhere Priorisierung empfohlen. SLES-15-Systeme sind nicht betroffen.


Quelle: DFN-CERT Advisory 2026-5205 · Risikostufe: MITTEL · Generiert am 26.09.2026

Related Posts

Linux-Kernel: 270 Schwachstellen erfordern zeitnahe Updates

Das DFN-CERT hat ein umfassendes Sicherheitsadvisory zu mehreren Schwachstellen im Linux-Kernel veröffentlicht. Betroffen sind insgesamt 270 Kernel-Versionen, darunter populäre Distributionen wie Ubuntu 22.04 LTS und SUSE Linux Enterprise Server 15.

Read More

Linux-Kernel: Mehrere Schwachstellen erfordern zeitnahe Updates

Das DFN-CERT hat ein Advisory zu mehreren Schwachstellen im Linux-Kernel veröffentlicht. Insgesamt sind zwölf CVEs betroffen, darunter CVE-2026-46043 mit einem CVSS-Wert von 9,1.

Read More

Linux-Kernel: Kritische Schwachstellen in SLES 15 erfordern schnelles Handeln

Das DFN-CERT warnt vor mehreren kritischen Schwachstellen im Linux-Kernel (CVE-2026-53360, CVE-2026-64423, CVE-2026-64561, CVE-2026-64564, CVE-2026-68138). Besonders betroffen sind Systeme mit SUSE Linux Enterprise Server 15.

Read More