❌ CISA warnt vor Angriffen auf Sicherheitslücken im Linux-Kernel 🚨

Angreifer nutzen derzeit mehrere Schwachstellen im Linux-Kernel aus. Die US-amerikanische Cybersicherheitsbehörde CISA hat drei Sicherheitslücken in ihren Katalog aktiv ausgenutzter Schwachstellen aufgenommen. Sicherheitsupdates sind bereits verfügbar.

Ein Teil der betroffenen Schwachstellen ist seit mehr als einem Jahr bekannt. Administratoren sollten daher prüfen, ob auf ihren Systemen aktuelle Kernel-Versionen beziehungsweise die von den jeweiligen Linux-Distributionen bereitgestellten Sicherheitspatches installiert sind.

Eine der Lücken befindet sich im Code für die Verarbeitung von TLS-Verbindungen. Ursache ist eine unzureichende Behandlung ungewöhnlicher oder unerwarteter Zustände. Die Schwachstelle wird unter der Kennung CVE-2025-39682 geführt und erreicht laut kernel.org einen CVSS-Wert von 9,8. Sie gilt damit als kritisch. Betroffen war offenbar bereits Linux-Kernel 6.0. Die für Kernel 6.17 entwickelte Korrektur wurde auch auf ältere Kernel-Versionen zurückportiert.

Entdecke die Welt von Apple: leistungsstarke Technik für Kreative, Unternehmer und den digitalen Alltag. Ob MacBook Pro, iPad oder Zubehör: Apple-Produkte stehen seit Jahren für hochwertige Verarbeitung, starke Performance und ein durchdachtes Ökosystem. Hochwertige Apple-Geräte rund um MacBook Pro, iPad und weiteres Apple-Zubehör findest du bei Amazon*.

Abstürze, Rechteausweitung und Schadcode möglich

Eine weitere, erst 2026 öffentlich gewordene Schwachstelle betrifft den Netfilter-Bridge-Code. Aufgrund eines Programmierfehlers sind Schreibzugriffe außerhalb der vorgesehenen Speichergrenzen möglich. CVE-2026-53266 wird mit einem CVSS-Wert von 8,8 als hohes Risiko eingestuft. Verwundbar ist unter anderem Kernel 5.10. Der ursprünglich für Kernel 7.1 vorgesehene Patch wurde ebenfalls auf ältere Versionen übertragen.

Die Fehlerklassen der betroffenen Schwachstellen, darunter eine unzureichende Behandlung außergewöhnlicher Bedingungen, Speicherzugriffe außerhalb gültiger Grenzen und mögliche Race Conditions können unterschiedliche Folgen haben. Denkbar sind Systemabstürze, die Ausweitung von Benutzerrechten oder die Ausführung eingeschleusten Codes.

Befindet sich die Schwachstelle in einer Netzwerkkomponente, könnte unter Umständen bereits eine speziell präparierte Anfrage ausreichen, um einen Angriff auszulösen. Welche Möglichkeiten die Angreifer in den konkreten Fällen tatsächlich nutzen, erläutern allerdings weder die CISA noch die Linux-Kernel-Entwickler.

Hinweise auf Angriffe gegen Industrie- und IoT-Geräte

Zu Art und Umfang der beobachteten Attacken liegen bislang nur wenige Informationen vor. In den Sicherheitsmeldungen zu den beiden älteren Schwachstellen werden insbesondere Geräte aus den Siemens-Produktreihen SIMATIC und SIPLUS genannt. Das deutet darauf hin, dass zumindest ein Teil der Angriffe auf Industrie- oder andere vernetzte Geräte abzielt.

Betreiber solcher Systeme sollten verfügbare Aktualisierungen zeitnah einspielen. Ist ein sofortiges Update nicht möglich, empfiehlt sich eine Prüfung der Netzwerkzugänge und eine möglichst weitgehende Abschottung betroffener Geräte. Auch bei klassischen Linux-Servern und Arbeitsplatzrechnern sollten Verantwortliche kontrollieren, ob die eingesetzten Distributionen bereits korrigierte Kernel-Pakete bereitstellen.

Entdecke die Welt von Apple: leistungsstarke Technik für Kreative, Unternehmer und den digitalen Alltag. Ob MacBook Pro, iPad oder Zubehör: Apple-Produkte stehen seit Jahren für hochwertige Verarbeitung, starke Performance und ein durchdachtes Ökosystem. Hochwertige Apple-Geräte rund um MacBook Pro, iPad und weiteres Apple-Zubehör findest du bei Amazon*.

Sladjan Lazic

Comments

Schreiben Sie einen Kommentar

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert