Zum Inhalt springen
Hersteller

Dell Security Advisories

8 Advisories für Dell - mit CVE-IDs, CVSS-Score und konkreten Handlungsempfehlungen für KMUs.

8 Advisories betreffen aktuell Produkte von Dell. Betroffen sind unter anderem Rsync, Red Hat Enterprise Linux, Fedora Linux, Oracle Linux, RESF Rocky Linux, IBM App Connect Enterprise. 1 davon steht im CISA-KEV-Katalog aktiv ausgenutzter Schwachstellen - hier ist besondere Eile geboten. Für 4 Advisories ist noch kein Patch verfügbar. Euren Patch-Management-Prozess im IT-Sicherheits-Audit prüfen →

CK-102026-00024HochPatch verfügbar

Rsync: Zahlreiche hohe Schwachstellen mit hoher Ausnutzungswahrscheinlichkeit

Was ist zu tun?

  1. Identifizieren Sie alle Systeme mit Rsync, insbesondere Backup-Server, und spielen Sie das Update innerhalb weniger Tage ein.

Häufige Fragen

Wer ist betroffen?

Unternehmen, die Rsync in Versionen vor 3.5.0 für Datensicherung oder Synchronisation nutzen.

Wie wahrscheinlich ist ein Angriff?

Die Ausnutzungswahrscheinlichkeit wird mit 72 Prozent als sehr hoch eingeschätzt.

CK-092026-00018KritischPatch verfügbar

GNU libc: Kritische Schwachstellen in Basisbibliothek

Was ist zu tun?

  1. Admins sollten die verwendeten Linux-Distributionen auf verfügbare glibc-Sicherheitsupdates prüfen und zeitnah einspielen. Bei Dell Secure Connect Gateway ist ein Update auf Version 5.36.00.16 erforderlich.

Häufige Fragen

Welche Systeme sind betroffen?

Praktisch alle Linux-basierten Systeme, die die GNU-C-Bibliothek nutzen.

Gibt es bereits Angriffe?

Nein, aktuell ist keine aktive Ausnutzung bekannt.

CK-092026-00004HochPatch verfügbar

Red Hat Ansible Automation Platform: Mehrere Lücken

Was ist zu tun?

  1. Prüfen Sie Ihre Ansible-Umgebung auf die genannten Bibliotheksversionen und spielen Sie verfügbare Updates ein.

Häufige Fragen

Wer ist betroffen?

Nutzer der Red Hat Ansible Automation Platform 2.2 und darauf basierender Systeme wie Dell Secure Connect Gateway.

Gibt es einen Patch?

Für Dell Secure Connect Gateway steht Version 5.36.00.16 zur Verfügung, für die Plattform selbst ist der Status unklar.

CK-082026-00016Hoch

PostgreSQL: SQL-Injection und Codeausführung

Was ist zu tun?

  1. Kontaktieren Sie Ihren Datenbank-Administrator zur Prüfung des Patch-Status. Nutzen Sie Dell- oder Broadcom-Produkte, prüfen Sie deren spezifische Update-Hinweise.

Häufige Fragen

Wer ist betroffen?

Unternehmen, die PostgreSQL direkt oder über Produkte wie Dell NetWorker und Broadcom SANnav einsetzen.

Ist ein Angreifer authentifiziert nötig?

Nein, ein anonymer, entfernter Angreifer reicht für die Ausnutzung aus.

CK-082026-00010HochCISA KEVExploit bekanntPatch verfügbar

sudo: Rechteausweitung auf root, aktiv ausgenutzt

Was ist zu tun?

  1. Spielen Sie die sudo-Sicherheitsupdates Ihrer Linux-Distribution sofort ein. Prüfen Sie zusätzlich Appliances wie Dell Secure Connect Gateway oder IBM QRadar auf ausstehende Updates.

Häufige Fragen

Wer ist betroffen?

Praktisch alle Linux- und Unix-Systeme, die sudo nutzen.

Gibt es bereits Angriffe?

Ja, laut CISA KEV wird die Lücke aktiv ausgenutzt.

CK-072026-59549Hoch

Linux Kernel: Mehrere Schwachstellen (hoch)

Was ist zu tun?

  1. Beauftragen Sie Ihren Admin, alle Linux-basierten Systeme auf aktuelle Kernel-Versionen zu aktualisieren. Beobachten Sie die Herstellerseiten auf Patches, da noch nicht für alle Plattformen Fixes vorliegen.

Häufige Fragen

Welche Systeme sind betroffen?

Betroffen sind Linux-Systeme verschiedener Hersteller, darunter Debian, Amazon Linux 2, Oracle Linux sowie mehrere Dell-Produkte.

Gibt es bereits Patches?

Die Patch-Verfügbarkeit ist derzeit unklar; prüfen Sie regelmäßig die Update-Kanäle Ihrer jeweiligen Linux-Distribution.

CK-062026-91500Mittel

CPython: Dateimanipulation und Codeausführung

Was ist zu tun?

  1. Pruefen Sie, welche Systeme Python nutzen, und fuehren Sie verfuegbare Paketaktualisierungen durch. Dell-Kunden sollten die 'Secure Connect Gateway'-Version auf 5.34.00.16 anheben.

Häufige Fragen

Wer ist von der CPython-Luecke betroffen?

Systeme mit Python-Versionen unter 3.15.0 auf Linux, Windows und macOS sowie Dell 'Secure Connect Gateway' unter Version 5.34.00.16.

Gibt es bereits einen Patch fuer CPython?

CPython 3.15.0 schliesst die Luecken; fuer Linux-Distributionen sollten Paket-Updates ueber den jeweiligen Paketmanager eingespielt werden.

CK-062026-95246Hoch

OpenSSL: Mehrere Schwachstellen (hoch)

Was ist zu tun?

  1. Beauftragen Sie Ihre IT, Dell iDRAC 9 auf 7.30.10.50 und Dell Secure Connect Gateway auf 5.34.00.16 zu aktualisieren. Für andere betroffene Produkte prüfen Sie die jeweiligen Hersteller-Seiten auf verfügbare Updates.

Häufige Fragen

Welche Dell-Produkte sind konkret betroffen?

Dell iDRAC 9 (Fernwartungskarte für Server) und Dell Secure Connect Gateway in Versionen unterhalb der genannten Fixversionen sind verwundbar.

Ist normales Windows ohne Dell-Hardware auch betroffen?

Windows-Systeme ohne die genannten Dell-Komponenten sind durch diese spezifische Meldung nicht direkt betroffen, sollten aber regelmäßig aktualisiert werden.