Linux-Kernel: Sicherheitsupdates für SLES und Ubuntu verfügbar
Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die lokale Angreifer ausnutzen können. Betroffen sind unter anderem SUSE Linux Enterprise Server 15 und Ubuntu 22.04 LTS.
Risikobewertung
Die kritischste Schwachstelle (CVE-2026-46317) erreicht einen CVSS-Score von 8.8. Allerdings ist für die Ausnutzung lokaler Zugriff auf das System erforderlich – ein Angriff über das Netzwerk ist nicht möglich. Bislang gibt es keine Hinweise auf aktive Ausnutzung in der Praxis. Das Risiko wird daher als mittelhoch eingestuft.
Besonders gefährdet sind Systeme mit mehreren Benutzern oder solche, auf denen nicht vertrauenswürdige Personen Zugriff haben.
Was ist zu tun?
Prüfen Sie die Sicherheitskanäle Ihrer Linux-Distribution auf verfügbare Kernel-Updates. SUSE-Kunden sollten die SUSE Security Advisories beobachten, Ubuntu-Nutzer die Ubuntu Security Notices.
Spielen Sie die Patches im nächsten regulären Wartungsfenster ein. Systeme mit erhöhtem Risiko sollten bevorzugt behandelt werden. Bis zur Aktualisierung empfehlen wir, den lokalen Benutzerzugriff auf das notwendigste Minimum zu beschränken.
Quelle: DFN-CERT Advisory 2026-5306 · Risikostufe: MITTEL · Generiert am 30.09.2026