Linux-Kernel: Sicherheitsupdates für SLES und Ubuntu verfügbar

Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die lokale Angreifer ausnutzen können. Betroffen sind unter anderem SUSE Linux Enterprise Server 15 und Ubuntu 22.04 LTS.

Risikobewertung

Die kritischste Schwachstelle (CVE-2026-46317) erreicht einen CVSS-Score von 8.8. Allerdings ist für die Ausnutzung lokaler Zugriff auf das System erforderlich – ein Angriff über das Netzwerk ist nicht möglich. Bislang gibt es keine Hinweise auf aktive Ausnutzung in der Praxis. Das Risiko wird daher als mittelhoch eingestuft.

Besonders gefährdet sind Systeme mit mehreren Benutzern oder solche, auf denen nicht vertrauenswürdige Personen Zugriff haben.

Was ist zu tun?

Prüfen Sie die Sicherheitskanäle Ihrer Linux-Distribution auf verfügbare Kernel-Updates. SUSE-Kunden sollten die SUSE Security Advisories beobachten, Ubuntu-Nutzer die Ubuntu Security Notices.

Spielen Sie die Patches im nächsten regulären Wartungsfenster ein. Systeme mit erhöhtem Risiko sollten bevorzugt behandelt werden. Bis zur Aktualisierung empfehlen wir, den lokalen Benutzerzugriff auf das notwendigste Minimum zu beschränken.


Quelle: DFN-CERT Advisory 2026-5306 · Risikostufe: MITTEL · Generiert am 30.09.2026

Related Posts

Linux-Kernel: Patches für vier Schwachstellen verfügbar

Das DFN-CERT hat vier Sicherheitslücken im Linux-Kernel dokumentiert, die es lokalen Angreifern ermöglichen können, Administratorrechte zu erlangen. Betroffen sind die CVEs CVE-2026-43499, CVE-2026-45984, CVE-2026-46116 und CVE-2026-46227.

Read More

Linux-Kernel: Kritische Sicherheitslücken erfordern zeitnahe Updates

Das DFN-CERT warnt vor mehreren Schwachstellen im Linux-Kernel, die es Angreifern ermöglichen, beliebigen Code auszuführen. Betroffen sind unter anderem Ubuntu 22.04 LTS und SLES 15.

Read More

Linux-Kernel: Mehrere Schwachstellen erfordern zeitnahe Updates

Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel dokumentiert, die es Angreifern ermöglichen könnten, beliebigen Code auszuführen oder Dienste zu unterbrechen. Betroffen sind insbesondere die Kernel-Versionen in Ubuntu 22.04 LTS und SLES 15.

Read More