Linux-Kernel: Mehrere Schwachstellen erfordern Aufmerksamkeit

Das DFN-CERT hat ein neues Sicherheitsadvisory zu mehreren Schwachstellen im Linux-Kernel veröffentlicht. Die Lücken (CVE-2025-38724, CVE-2026-53131, CVE-2026-53221) ermöglichen unter anderem die Ausführung beliebigen Programmcodes und Denial-of-Service-Angriffe.

Risikobewertung

Die Schwachstellen sind primär für Ubuntu 18.04 LTS und 20.04 LTS dokumentiert. Nutzer von Ubuntu 22.04 LTS sind derzeit nicht direkt betroffen. Allerdings können zwei der drei Lücken remote ausgenutzt werden – ein erhebliches Risiko für betroffene Systeme. Detaillierte Bewertungen (CVSS-Scores) liegen noch nicht vor, da das Advisory sehr neu ist.

Was ist zu tun?

Unternehmen mit Ubuntu 18.04 oder 20.04 LTS sollten Sicherheitsupdates zeitnah einspielen. Nutzer von Ubuntu 22.04 LTS sollten die Ubuntu Security Notices (USN) beobachten und prüfen, ob Canonical analoge Updates ankündigt. Sobald Patches verfügbar sind, sollten diese im nächsten regulären Patch-Zyklus eingespielt werden. Eine sofortige Aktion ist für 22.04-LTS-Systeme nicht erforderlich, eine regelmäßige Überwachung jedoch empfohlen.


Quelle: DFN-CERT Advisory 2026-5341 · Risikostufe: MITTEL · Generiert am 01.10.2026

Related Posts

Linux-Kernel: Sicherheitsupdates für SLES 15 und Ubuntu erforderlich

Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die potenziell die Ausführung von Programmcode ermöglichen. Betroffen sind unter anderem SLES 15 und Ubuntu 22.04 LTS – Systeme, die in vielen Unternehmen im Einsatz sind.

Read More

Linux-Kernel: Sicherheitsupdates für Ubuntu und SLES verfügbar

Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die lokale Angriffe ermöglichen. Betroffen sind unter anderem Ubuntu 22.04 LTS und SUSE Linux Enterprise Server 15.

Read More

Linux-Kernel: Mehrere Schwachstellen erfordern zeitnahe Updates

Das DFN-CERT hat ein Advisory zu mehreren Schwachstellen im Linux-Kernel veröffentlicht (DFN 2026-5022). Insgesamt sind über 20 CVEs betroffen, darunter kritische Fehler, die zur Ausführung beliebigen Programmcodes, Privilegienerweiterung oder Denial-of-Service führen können.

Read More