Linux-Kernel: Mehrere Schwachstellen erfordern zeitnahe Updates
Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel dokumentiert, die Denial-of-Service-Angriffe ermöglichen können. Betroffen sind zahlreiche Linux-Distributionen, darunter Ubuntu und SLES.
Risikobewertung
Die Risikostufe wird als MITTEL eingestuft. Die kritischste bekannte Schwachstelle (CVE-2026-46120, CVSS 7.8) erfordert lokalen Zugriff mit normalen Benutzerrechten – eine Remote-Ausnutzung ist nicht möglich. Der EPSS-Score von 0,1% deutet darauf hin, dass aktive Angriffe in absehbarer Zeit unwahrscheinlich sind. Allerdings sollten Systeme mit nicht vertrauenswürdigen lokalen Benutzern – etwa Shared-Server – vorrangig behandelt werden.
Was ist zu tun?
Prüfen Sie, ob Canonical und SUSE Kernel-Updates für Ihre Ubuntu 22.04 LTS und SLES 15-Systeme bereitgestellt haben. Spielen Sie diese im nächsten regulären Wartungsfenster ein. Nach dem Update sollten Sie die Systeme gründlich testen, besonders wenn Sie Echtzeit-Kernel-Patches (kernel-rt) einsetzen. Diese erfordern zusätzliche Kompatibilitätsprüfungen.
Quelle: DFN-CERT Advisory 2026-5524 · Risikostufe: MITTEL · Generiert am 08.10.2026