SecBoard
Zurück zur Übersicht
Hoch65 / 100Konfidenz: Mittel
In CISA KEVCVSS9.8EPSS2 %Über Netz erreichbarOhne Anmeldung

Organisationen sollten umgehend Patches für die betroffenen Linux-Kernel-Schwachstellen (CVE-2025-39682, CVE-2025-39964, CVE-2026-53266) implementieren.

Herleitung der Bewertung(4)

Wie der Wert zustande kommt

  • Im CISA-KEV-Katalog: CVE-2025-39682, CVE-2025-39964, CVE-2026-53266+25
  • Hoechster CVSS-Basiswert 9.8+18
  • Wird laut Meldung tatsaechlich ausgenutzt: "exploited" im Titel+12
  • Ohne Anmeldung ueber das Netz ausnutzbar (CVE-2025-39682, CVSS-Vektor AV:N/PR:N)+10

Woraus sich die Konfidenz ergibt

  • Nur ein Herausgeber — keine Gegenlesung
  • Strukturierte CVE-Daten aus der NVD vorhanden

Die Konfidenz misst die Belegqualität, nicht die Schwere.

Bewertung v1.2, deterministisch berechnet. Bedrohungswert und Konfidenz sind getrennte Größen.Methodik

Organizations Warned of 3 Exploited Linux Kernel Vulnerabilities

SecurityWeek·
Originalartikel lesen bei SecurityWeek

Die hat drei kritische Linux-Kernel-Schwachstellen (CVE-2025-39682, CVE-2025-39964, CVE-2026-53266) in ihren Katalog bekannter ausgenutzter Schwachstellen aufgenommen. Diese Lücken können von lokalen Angreifern für Denial-of-Service, Speicherlecks oder Speicherbeschädigungen missbraucht werden. Betroffen sind alle Organisationen, die Linux-Systeme nutzen. Bundesbehörden müssen die Patches innerhalb von drei Tagen implementieren.

SecBoard-Einordnung

Diese Schwachstellen sind bereits bekannt und werden aktiv ausgenutzt, was ein erhöhtes Risiko für Denial-of-Service, Speicherlecks und Speicherbeschädigungen auf Linux-Systemen darstellt. Eine schnelle Behebung ist entscheidend, um die Integrität und Verfügbarkeit der Systeme zu gewährleisten.

Realistisch schlimmster Fall: Lokale Angreifer könnten Denial-of-Service-Angriffe durchführen, sensible Informationen durch Speicherlecks preisgeben oder die Systemstabilität durch Speicherbeschädigungen kompromittieren, was zu Betriebsunterbrechungen und Datenverlust führen kann.

Empfehlung: Organisationen sollten umgehend Patches für die betroffenen Linux-Kernel-Schwachstellen (CVE-2025-39682, CVE-2025-39964, CVE-2026-53266) implementieren. Eine Priorisierung der Aktualisierung von kritischen Systemen ist ratsam.

Im erfassten Bestand

  • CVE-2025-39682 kommt damit in 5 erfassten Meldungen der letzten 90 Tage vor.
  • CVE-2025-39682 stand zum Zeitpunkt dieser Meldung seit 3 Tagen im KEV-Katalog der CISA.

Gezählt im eigenen Bestand, rückwärts ab dem Erscheinungsdatum. Das ist Belegstärke, keine Aussage über die Häufigkeit in der Welt.

Key Facts

 

CVSS
9.8 · CRITICAL
EPSS
2.0%
Über das Netz
ja
Anmeldung nötig
nein
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
im KEV seit
2026-09-18
Patch
unbekannt
CVSS
8.8 · HIGH
EPSS
0.3%
Über das Netz
nein
Anmeldung nötig
ja
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
im KEV seit
2026-09-18
Patch
unbekannt
CVSS
7.8 · HIGH
EPSS
0.8%
Über das Netz
nein
Anmeldung nötig
ja
Nutzerinteraktion nötig
nein
Angriffskomplexität
niedrig
Beeinträchtigt
Vertraulichkeit, Integrität, Verfügbarkeit
im KEV seit
2026-09-18
Patch
unbekannt

Betroffen

Alle Organisationen, die Linux-Systeme nutzen, sind betroffen. Insbesondere Bundesbehörden müssen innerhalb von drei Tagen Patches implementieren.

Hersteller

DebianLinuxSiemens

Produkte

KernelDebian LinuxLinux Kernel2 VersionenSimatic CN 4100 FirmwareSimatic S7 1500 Cpu 1518 4 PN\/DP MFP FirmwareSimatic S7 1500 Cpu 1518F 4 PN\/DP MFP Firmware
CPE-Rohbezeichner anzeigen (17)
  • cpe:2.3:o:debian:debian_linux:11.0:*:*:*:*:*:*:*
  • cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
  • cpe:2.3:o:linux:linux_kernel:6.17:rc1:*:*:*:*:*:*
  • cpe:2.3:o:linux:linux_kernel:6.17:rc2:*:*:*:*:*:*
  • cpe:2.3:o:linux:linux_kernel:6.17:rc3:*:*:*:*:*:*
  • cpe:2.3:o:linux:linux_kernel:6.17:rc4:*:*:*:*:*:*
  • cpe:2.3:o:linux:linux_kernel:6.17:rc5:*:*:*:*:*:*
  • cpe:2.3:o:linux:linux_kernel:6.17:rc6:*:*:*:*:*:*
  • cpe:2.3:o:linux:linux_kernel:7.1:rc1:*:*:*:*:*:*
  • cpe:2.3:o:linux:linux_kernel:7.1:rc2:*:*:*:*:*:*
  • cpe:2.3:o:linux:linux_kernel:7.1:rc3:*:*:*:*:*:*
  • cpe:2.3:o:linux:linux_kernel:7.1:rc4:*:*:*:*:*:*
  • cpe:2.3:o:linux:linux_kernel:7.1:rc5:*:*:*:*:*:*
  • cpe:2.3:o:linux:linux_kernel:7.1:rc6:*:*:*:*:*:*
  • cpe:2.3:o:siemens:simatic_cn_4100_firmware:*:*:*:*:*:*:*:*
  • cpe:2.3:o:siemens:simatic_s7-1500_cpu_1518-4_pn\/dp_mfp_firmware:*:*:*:*:*:*:*:*
  • cpe:2.3:o:siemens:simatic_s7-1500_cpu_1518f-4_pn\/dp_mfp_firmware:*:*:*:*:*:*:*:*

Prüfen

3
  • Überprüfen Sie, ob Ihre Linux-Systeme die genannten CVEs (CVE-2025-39682, CVE-2025-39964, CVE-2026-53266) aufweisen.
  • Stellen Sie sicher, dass Ihre Patch-Management-Prozesse für Linux-Kernel-Updates aktuell und effizient sind.
1 weitere
  • Überwachen Sie Ihre Linux-Systeme auf ungewöhnliche Aktivitäten, die auf Denial-of-Service-Angriffe oder Speicherzugriffsverletzungen hindeuten könnten.

Offene Punkte

3
anzeigen
  • Der genaue Angriffsvektor für die Ausnutzung der Schwachstellen ist im Artikel nicht spezifiziert.
  • Die spezifischen Versionen des Linux-Kernels, die von den Schwachstellen betroffen sind, werden nicht genannt.
  • Es werden keine Details zu den Angreifergruppen oder deren Motivationen genannt.

Red-Team-Relevanz

Was heißt das für dein nächstes Assessment?

Einordnung anzeigen
  • Initial Access möglich?Unklar
  • Privilege Escalation relevant?Unklar
  • Exploit öffentlich verfügbar?Ja
  • Detection / Logging prüfbar?Möglich
  • Für Purple-Team-Szenario geeignet?Unklar

Kundenfragen

  • Sind wir hiervon betroffen — und können wir es detektieren?

MITRE ATT&CK(3)

Techniken aus allen Quellen zusammengeführt — nach Stärke des Belegs sortiert.

T1491Defacementzugeordnet

Speicherbeschädigungen

T1499Denial of Servicezugeordnet

Diese Lücken können von lokalen Angreifern für Denial-of-Service missbraucht werden.

T1560.001Archive Collected Data: Archive Collected Data: Archive via Utilityzugeordnet

Speicherlecks

Mehrere Herkünfte bei derselben Technik heißt: mehrere unabhängige Wege führen dorthin.

Quellen & Belege· 1 Quelle

SecurityWeekKontextPUBLICZuverlässigkeit Cdiese Meldung

Redaktionelle Berichterstattung, meist Zweitverwertung einer Primaerquelle.

  • Nur eine Quelle — der Sachverhalt ist an keiner zweiten Stelle gegengelesen.

Verknüpfte Intelligence

Dieselben Entitäten an anderer Stelle auf SecBoard.

Themen
VulnerabilitiesCISA KEVexploitedLinuxLinux kernelvulnerability