Linux-Kernel: Fünf Schwachstellen erfordern zeitnahe Updates
Das DFN-CERT hat ein Advisory zu mehreren Sicherheitslücken im Linux-Kernel veröffentlicht (DFN 2026-5359). Betroffen sind fünf CVEs, darunter zwei remote ausnutzbare Schwachstellen sowie mehrere lokale Privilegieeskalationslücken.
Risikobewertung
Die Schwachstellen ermöglichen Denial-of-Service-Angriffe und unbefugte Informationszugriffe. Besonders kritisch sind CVE-2026-74581 und CVE-2026-81000, die lokale Angreifer zu Administratorrechten führen können. Die Risikostufe wird als MITTEL eingestuft. Während das initiale Update für Red Hat Enterprise Linux ARM 64 vorgesehen ist, können auch Ubuntu 22.04 LTS und SLES 15 betroffen sein.
Was ist zu tun?
Überprüfen Sie, ob Ihre Linux-Systeme von den genannten CVEs betroffen sind. Beobachten Sie aktiv die Security Advisories von Canonical (USN) und SUSE (SUSE Security Update). Sobald Patches für Ihre Distributionen verfügbar sind, spielen Sie diese innerhalb von 30 Tagen ein.
Bis dahin sollten Sie lokale Systemzugänge minimieren und das Prinzip der geringsten Berechtigung (Least Privilege) konsequent umsetzen. Vermeiden Sie unnötige Shell-Zugänge für Benutzer.
Quelle: DFN-CERT Advisory 2026-5359 · Risikostufe: MITTEL · Generiert am 02.10.2026