Linux-Kernel: Schwachstellen erfordern Aufmerksamkeit bei Updates
Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die lokale Privilegieeskalation und Remote-Code-Execution ermöglichen. Betroffen sind verschiedene Linux-Distributionen, darunter Ubuntu-Systeme.
Risikobewertung
Die Schwachstellen werden mit mittlerem Risiko eingestuft. Wichtig: Das aktuelle Advisory bezieht sich primär auf Ubuntu 20.04 LTS mit dem linux-gcp-5.15-Kernel. Nutzer von Ubuntu 22.04 LTS sind von diesem spezifischen Update nicht direkt betroffen. Allerdings können die beschriebenen Schwachstellen (CVE-2025-10263, CVE-2026-64268 und weitere) auch auf neuere Ubuntu-Versionen zutreffen.
Für eine Ausnutzung der Privilegieeskalationslücken ist in den meisten Fällen bereits ein Systemzugang erforderlich. Dennoch sollten diese Lücken ernst genommen werden.
Was ist zu tun?
Überprüfen Sie, welche Ubuntu-Version und welchen Kernel Ihre Systeme nutzen. Beobachten Sie die offiziellen Canonical Security Advisories auf ubuntu.com/security/notices auf verfügbare Kernel-Updates für Ihre Version. Spielen Sie verfügbare Sicherheitsupdates im nächsten Wartungsfenster ein. Zusätzlich sollten Sie überprüfen, dass nur autorisierte Benutzer Systemzugang haben.
Quelle: DFN-CERT Advisory 2026-5488 · Risikostufe: MITTEL · Generiert am 07.10.2026