DFN-CERT

Advisory-Archiv

2026-4912: Linux-Kernel: Mehrere Schwachstellen ermöglichen u. a. die Manipulation von Dateien

Historie:

Version 1 (2026-09-16 14:57)
Neues Advisory

Betroffene Software

Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Ein Angreifer kann eine Schwachstelle aus der Ferne ausnutzen, um Dateien zu manipulieren. Zudem kann ein Angreifer eine Schwachstelle im benachbarten Netzwerk ausnutzen, um Administratorrechte zu erlangen. Mehrere weitere Schwachstellen kann ein Angreifer lokal ausnutzen, um Administratorrechte zu erlangen und beliebigen Programmcode auszuführen. Ein Angreifer mit physischem Zugriff auf ein betroffenes System kann eine Schwachstelle ausnutzen, um beliebigen Programmcode auszuführen.

Für die Ausnutzung der meisten Schwachstellen sind übliche Privilegien erforderlich.

Für Red Hat Enterprise Linux for x86_64 / ARM 64 in den Versionen 4 years of updates 9.2 (aarch64) und Extended Life Cycle 9.2 (x86_64, aarch64) sowie Red Hat Enterprise Linux Server in Version AUS 9.2 (x86_64) stehen Sicherheitsupdates für den Linux-Kernel (kernel) bereit, um zehn Schwachstellen zu beheben. Es wird eine weitere Schwachstelle aufgelistet, die wahrscheinlich Abhängigkeiten betrifft.

Und für Red Hat Enterprise Linux for x86_64 in Version Extended Life Cycle 9.2 (x86_64) steht ein Sicherheitsupdate für den Echtzeit-Linux-Kernel (kernel-rt) bereit, um die zehn Schwachstellen zu beheben. Es wird eine weitere Schwachstelle aufgelistet, die wahrscheinlich Abhängigkeiten betrifft.

Schwachstellen:

CVE-2026-43114

Schwachstelle in Linux-Kernel ermöglicht u. a. Manipulation von Dateien

CVE-2026-45998

Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-46054

Schwachstelle in Linux-Kernel ermöglicht Erlangen von Administratorrechten

CVE-2026-46056

Schwachstelle in Linux-Kernel ermöglicht Erlangen von Administratorrechten

CVE-2026-53006

Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-53016

Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-53071

Schwachstelle in Linux-Kernel ermöglicht Erlangen von Administratorrechten

CVE-2026-53196

Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-63886

Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen Programmcodes

CVE-2026-64304

Schwachstelle in Linux-Kernel ermöglicht Ausführen beliebigen Programmcodes

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.