Zum Inhalt springen
Hersteller

Canonical Security Advisories

3 Advisories für Canonical - mit CVE-IDs, CVSS-Score und konkreten Handlungsempfehlungen für KMUs.

3 Advisories betreffen aktuell Produkte von Canonical. Betroffen sind unter anderem FreeRDP, Red Hat Enterprise Linux Hardened Images RPMs (jq), Red Hat Enterprise Linux Hardened Images RPMs (pyOpenSSL), RESF Rocky Linux, SUSE Linux / openSUSE, Ubuntu Linux. Für 2 Advisories ist noch kein Patch verfügbar. Euren Patch-Management-Prozess im IT-Sicherheits-Audit prüfen →

CK-092026-00002HochPatch verfügbar

FreeRDP: Mehrere hochriskante Schwachstellen

Was ist zu tun?

  1. Prüfen Sie alle Systeme mit Remote-Desktop-Zugriff über FreeRDP auf die installierte Version. Planen Sie das Update zeitnah über Ihren Paketmanager ein.

Häufige Fragen

Wer nutzt FreeRDP typischerweise?

Unternehmen, die Remote-Desktop-Verbindungen unter Linux oder anderen Systemen über FreeRDP realisieren.

Ist ein Fix verfügbar?

Ja, Version 3.29.0 behebt die gemeldeten Schwachstellen.

CK-062026-24678Hoch

Red Hat Hardened Images: Schwachstellen in jq & pyOpenSSL

Was ist zu tun?

  1. Pruefen Sie, ob Ihre Linux-Server Red Hat, Ubuntu, SUSE oder Rocky Linux einsetzen und fuehren Sie innerhalb von 72 Stunden alle ausstehenden Systemupdates durch. Beauftragen Sie bei Bedarf Ihren IT-Dienstleister.

Häufige Fragen

Bin ich als Ubuntu- oder SUSE-Nutzer auch betroffen?

Ja, neben Red Hat sind auch Ubuntu Linux, SUSE und Rocky Linux von diesen Schwachstellen betroffen.

Wie schwerwiegend ist die Bedrohung?

Der CVSS-Score liegt bei 7.5 (hoch); Codeausfuehrung durch nicht angemeldete Angreifer ist als Angriffsvektor beschrieben.

CK-062026-23695Hoch

Linux Kernel: Zahlreiche Schwachstellen

Was ist zu tun?

  1. Prüfen Sie, welche Linux-Systeme in Ihrem Unternehmen betrieben werden. Aktivieren Sie automatische Sicherheitsupdates oder beobachten Sie die Update-Kanäle Ihres Distributors täglich.

Häufige Fragen

Welche Linux-Systeme sind von den Kernel-Lücken betroffen?

Debian, Ubuntu, Red Hat Enterprise Linux, SUSE, Oracle Linux, Rocky Linux und Google Container-Optimized OS sind betroffen.

Wie gefährlich sind die Linux-Kernel-Lücken für KMU?

Sehr ernst – lokale oder netzwerkseitige Angreifer können im schlimmsten Fall vollständige Kontrolle über einen Server erlangen.