BlueZ-Schwachstellen in Ubuntu 22.04 LTS: Patch erforderlich

Das DFN-CERT hat mehrere Sicherheitslücken im Bluetooth-Stack BlueZ unter Linux gemeldet. Betroffen sind insbesondere Ubuntu 22.04 LTS Systeme. Die Schwachstellen können zu Denial-of-Service-Angriffen führen – das System wird dabei zum Absturz gebracht.

Risikobewertung

Die Gefährdung wird als mittel eingestuft. Ein Angreifer benötigt räumliche oder netzwerkliche Nähe zum betroffenen System, um die Lücken auszunutzen. Auf Unternehmensservern ist das Risiko gering, da Bluetooth dort üblicherweise nicht aktiv ist. Höher ist die Gefahr auf Workstations und Endgeräten mit aktivem Bluetooth-Betrieb.

Was ist zu tun?

  1. Prüfen Sie, ob BlueZ auf Ihren Ubuntu 22.04 LTS Systemen installiert und aktiv ist (Befehl: systemctl status bluetooth).

  2. Spielen Sie das Ubuntu-Sicherheitsupdate für BlueZ zeitnah ein: apt-get update && apt-get upgrade bluez.

  3. Auf Servern ohne Bluetooth-Anforderung deaktivieren Sie den Dienst dauerhaft und blocklisten Sie den Kernel-Treiber.

  4. Nutzer von SLES 15 sollten beim Hersteller nach verfügbaren Patches anfragen.

Handeln Sie innerhalb der nächsten 30 Tage.


Quelle: DFN-CERT Advisory 2026-5603 · Risikostufe: MITTEL · Generiert am 10.10.2026

Related Posts

Linux-Kernel: Sicherheitsupdates für Ubuntu verfügbar

Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen im Linux-Kernel veröffentlicht. Betroffen sind Ubuntu 24.04 LTS und 26.04 LTS mit insgesamt 101 identifizierten Lücken. Darunter befinden sich kritische Fehler, die Remote-Code-Execution und lokale Privilegieneskalation ermöglichen.

Read More

GNOME NetworkManager: Sicherheitsupdates für SLES 15 erforderlich

Das DFN-CERT warnt vor zwei Schwachstellen in GNOME NetworkManager (CVE-2026-10805, CVE-2026-19685), die lokale Privilegieneskalation und das Umgehen von Sicherheitsvorkehrungen ermöglichen.

Read More

WebKitGTK: Sicherheitsupdates für Linux-Systeme verfügbar

Das DFN-CERT hat eine Sicherheitsmitteilung zu mehreren Schwachstellen in WebKitGTK veröffentlicht. Die Komponente ist eine Web-Engine, die auf Linux-Systemen in Desktop-Anwendungen zum Einsatz kommt. Insgesamt wurden über 20 Schwachstellen identifiziert, darunter CVE-2024-7532 und CVE-2024-7966.

Read More