Linux-Kernel-Schwachstelle: SLES 15 SP7 benötigt Sicherheitsupdate
Das DFN-CERT hat eine Schwachstelle im Linux-Kernel veröffentlicht, die Informationsabfluss und Denial-of-Service-Angriffe ermöglicht. Die Schwachstelle CVE-2026-74612 betrifft insbesondere SUSE Linux Enterprise Server (SLES) 15 SP7.
Risikobewertung
Die Schwachstelle wird als mittleres Risiko eingestuft. Ein Angreifer kann ohne Authentifizierung über das Netzwerk auf betroffene Systeme zugreifen und vertrauliche Informationen ausspähen. SLES 15 SP7 ist explizit betroffen. Ubuntu 22.04 LTS ist nach aktuellem Stand nicht betroffen, sollte aber beobachtet werden.
Was ist zu tun?
Unternehmen mit SLES 15 SP7 sollten zeitnah prüfen, ob ihre Systeme den betroffenen Kernel-Stand aufweisen. Falls ja, ist Live Patch 20 (Kernel 6.4.0-150700.7.75 RT) über den SUSE-Patchmechanismus einzuspielen. Der Patch sollte innerhalb von 30 Tagen eingespielt werden.
Weitere Details zur CVE-Nummer und zum CVSS-Vektor finden Sie im SUSE Security Advisory (SUSE-SU). Bei Fragen unterstützen wir Sie gerne bei der Bewertung Ihrer Systeme.
Quelle: DFN-CERT Advisory 2026-5442 · Risikostufe: MITTEL · Generiert am 06.10.2026