DFN-CERT-2026-2013 Linux-Kernel: Eine Schwachstelle ermöglicht das Erlangen von Administratorrechten

Liebes Linux-Magazin-Team,

bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.

Historie:

Version 1 (15.05.26):
Neues Advisory

Ein Angreifer kann eine Schwachstelle lokal ausnutzen, um
Administratorrechte zu erlangen.

Für die Ausnutzung der Schwachstelle sind übliche Privilegien erforderlich.

Für Fedora 42 stehen die Pakete ‘kernel-6.19.14-102’ im Status ‘stable’ und
‘kernel-6.19.14-103’ im Status ‘testing’, für Fedora 43 stehen die Pakete
‘kernel-7.0.7-100’, ‘kernel-7.0.6-100’ und ‘kernel-headers-7.0.6-100’ im
Status ‘stable’ und für Fedora 44 stehen die Pakete ‘kernel-7.0.6-200’,
‘kernel-headers-7.0.6-200’ und ‘kernel-7.0.7-200’ im Status ‘stable’ bereit.

Die Variante mit der höheren Kernel-Version bei Fedora 43 und 44 bzw. Build-
Nummer bei Fedora 42 enthält einen verbesserten Patch und ist daher
vermutlich vorzuziehen. Allerdings gibt es Berichte zu Fehlern in dem
Kernel-Update auf Version 7.0.7 bzgl. des Bluetooth-Stacks (siehe Patch-
Referenzen).

Referenzen:

Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2026-2013]

Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team


(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html

Nach oben