Linux-Kernel: Sicherheitsupdates für Ubuntu und SLES erforderlich
Das DFN-CERT warnt vor mehreren Schwachstellen im Linux-Kernel, die lokale Privilegieneskalation und die Ausführung beliebigen Programmcodes ermöglichen. Betroffen sind unter anderem die CVEs CVE-2026-46145, CVE-2026-46189 und CVE-2026-74581.
Risikobewertung
Die Schwachstellen erfordern lokalen Zugang und normale Benutzerrechte – ein Netzwerkzugriff ist nicht möglich. Die aktuelle Ausnutzungswahrscheinlichkeit ist mit 0,1 % sehr gering. Dennoch sollten Unternehmen, die Ubuntu 22.04 LTS oder SLES 15 einsetzen, die Lücken ernst nehmen. Besonders kritisch ist die Situation auf Systemen mit nicht vertrauenswürdigen lokalen Benutzern oder erhöhtem Schutzbedarf.
Was ist zu tun?
Prüfen Sie, ob für Ihre Linux-Distributionen entsprechende Kernel-Updates verfügbar sind. Canonical und SUSE veröffentlichen ihre Security-Advisories unabhängig – achten Sie gezielt auf diese CVEs. Spielen Sie verfügbare Patches im nächsten regulären Wartungsfenster ein. Für Systeme mit erhöhtem Schutzbedarf empfehlen wir, die Priorisierung auf 30 Tage zu verkürzen. Überwachen Sie die offiziellen Security-Kanäle Ihrer Distributoren kontinuierlich.
Quelle: DFN-CERT Advisory 2026-5407 · Risikostufe: MITTEL · Generiert am 03.10.2026