Linux-Kernel: Schwachstellen erfordern zeitnahe Updates

Das DFN-CERT hat mehrere Sicherheitslücken im Linux-Kernel dokumentiert, die potenziell zu Denial-of-Service-Angriffen führen können. Betroffen sind unter anderem SLES 15 und Ubuntu 22.04 LTS.

Risikobewertung

Die Schwachstellen werden mit mittlerem Risiko eingestuft. Die kritischste CVE (CVE-2026-45984) erfordert lokalen Zugriff mit niedrigen Benutzerrechten – ein Netzwerkzugriff von außen ist nicht möglich. Die praktische Ausnutzungswahrscheinlichkeit ist mit 0,1% sehr gering. Dennoch sollten Unternehmen die Lücken ernst nehmen, insbesondere wenn mehrere Benutzer lokalen Zugriff auf Server haben.

Was ist zu tun?

Prüfen Sie die Sicherheitskanäle Ihrer Linux-Distributoren (SUSE Security Advisories für SLES, Ubuntu Security Notices für Ubuntu) auf verfügbare Kernel-Updates. Spielen Sie diese im nächsten regulären Wartungsfenster ein.

Bis dahin sollten Sie den lokalen Benutzerzugriff auf betroffene Systeme einschränken und Benutzerrechte auf das notwendigste Minimum reduzieren. Shared-Server mit mehreren Benutzern sollten priorisiert werden.

Weitere Informationen finden Sie im DFN-CERT Advisory 2026-5528.


Quelle: DFN-CERT Advisory 2026-5528 · Risikostufe: MITTEL · Generiert am 08.10.2026

Related Posts

Linux-Kernel: Kritische Sicherheitslücken erfordern schnelle Updates

Das DFN-CERT warnt vor mehreren Schwachstellen im Linux-Kernel, die ernsthafte Sicherheitsrisiken darstellen. Betroffen sind unter anderem Ubuntu 22.04 LTS und SLES 15 – Systeme, die in vielen Unternehmen im Einsatz sind.

Read More

Linux-Kernel: Sicherheitsupdates für SLES und Ubuntu verfügbar

Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die lokale Angreifer ausnutzen können. Betroffen sind unter anderem SUSE Linux Enterprise Server 15 und Ubuntu 22.04 LTS.

Read More

Linux-Kernel: Mehrere Schwachstellen erfordern zeitnahe Updates

Das DFN-CERT hat ein neues Sicherheitsadvisory zu mehreren Schwachstellen im Linux-Kernel veröffentlicht. Betroffen sind insgesamt 13 CVEs, darunter kritische Lücken, die Remote-Code-Execution und lokale Privilegieneskalation ermöglichen.

Read More