CK-062026-76677MittelNächstes WartungsfensterKI-gestützt erstellt, fachlich geprüft und redaktionell freigegeben. Mehr dazu
Im Linux-Kernel wurden ueber 170 neue Schwachstellen gemeldet, die Denial-of-Service-Angriffe, Datenmanipulation sowie das Umgehen von Sicherheitsmassnahmen ermoeglichen koennen. Konkrete Patch-Versionen wurden noch nicht veroeffentlicht.
Linux laeuft auf vielen Servern und Cloud-Systemen im Mittelstand; die Vielzahl der Luecken erhoet die Wahrscheinlichkeit, dass eine davon aktiv ausgenutzt wird.
Betroffen sind zahlreiche Distributionen, darunter Debian, Red Hat, SUSE, Oracle Linux und Google Container-Optimized OS.
Ein unmittelbares Handeln ist bei mittlerem Schweregrad nicht zwingend erforderlich, empfohlen ist das Einspielen der Updates beim naechsten Wartungsfenster.
Diese Advisory nutzt Begriffe aus dem Bereich Schwachstellenmanagement. Verstehen Sie die Fachbegriffe:
Schwachstellenmanagement ist sowohl unter NIS2 als auch nach ISO 27001 eine Pflichtaufgabe - diese Advisory ist ein konkreter Anwendungsfall dafür:
Neue Advisories automatisch bekommen
Kostenlos und ohne Anmeldung: per RSS-Feed im Feed-Reader oder in der eigenen Automatisierung, per Push-Benachrichtigung im Browser oder per Newsletter.