SUSE-Sicherheit: Kritische Updates für apptainer und Python
Veröffentlicht am: 29.08.2026 um 22:22 Uhr | Redaktion boerse-global.de
SUSE hat eine Reihe wichtiger Sicherheitsupdates veröffentlicht, um mehrere Schwachstellen in seinen Linux-Distributionen zu beheben. Im Zentrum der Aktualisierungen steht das Paket apptainer, bei dem eine Lücke identifiziert wurde, die unbefugte Schreibzugriffe auf das Dateisystem ermöglichen kann.
Darüber hinaus adressiert der Softwarehersteller zahlreiche Sicherheitsrisiken in den Bereichen Programmiersprachen, Netzwerkverwaltung und im Betriebssystemkern.
Schwachstelle in apptainer gefährdet Systemintegrität
Die am 29. August 2026 veröffentlichte Sicherheitswarnung SUSE-SU-2026:3863-1 beschreibt eine Schwachstelle in der Komponente apptainer, die unter der Kennung CVE-2026-17106 geführt wird. Mit einem CVSS-Wert von 7.1 wird das Risiko als hoch eingestuft. Der Fehler tritt bei der Extraktion von Tar-Archiven auf und erlaubt es potenziellen Angreifern, beliebige Datei-Schreibzugriffe auf dem betroffenen System auszuführen.
Das bereitgestellte Update auf die Paketversion apptainer-1.5.3-150600.4.37.1 ist für Anwender des SUSE Linux Enterprise Servers 15 in den Service Packs 6 und 7 sowie für Nutzer von openSUSE Leap 15.6 relevant. Administratoren wird empfohlen, die Aktualisierung zeitnah einzuspielen, um die Integrität der Systeme zu gewährleisten.
Breitflächige Updates für Python und Netzwerkkomponenten
Neben apptainer stehen weitere zentrale Softwarepakete im Fokus der Sicherheitsbemühungen. Für Python wurden mehrere Updates bereitgestellt: Das Paket python36 erhält mit dem Update SUSE-SU-2026:3855-1 Korrekturen für insgesamt 17 Sicherheitslücken, darunter CVE-2026-0864 und CVE-2026-6100. Diese Aktualisierung betrifft primär den SUSE Linux Enterprise Server 12 SP5.
Wer sich mit der Absicherung kritischer IT-Infrastrukturen befasst, muss heute proaktiv auf neue Bedrohungslagen reagieren. Dieses kostenlose E-Book unterstützt Verantwortliche dabei, Sicherheitslücken effizient zu schließen und aktuelle gesetzliche Vorgaben ohne hohe Investitionen umzusetzen. Gratis-E-Book: Cyberbedrohungen abwenden und Unternehmen schützen
Für die neuere Version python310 wurde mit SUSE-SU-2026:3851-1 ein Patch für die Schwachstelle CVE-2026-7774 veröffentlicht. Diese Lücke in der Filterfunktion von Tar-Dateien weist einen CVSS-Wert von 7.5 auf und ermöglicht Path-Traversal-Angriffe. Betroffen sind hier SLES15 SP4 sowie openSUSE Leap 15.4.
Im Bereich der Systemprotokollierung und Netzwerkverwaltung wurden ebenfalls Patches ausgerollt. Ein Update für rsyslog behebt einen Heap-Pufferüberlauf in der Komponente RainerScript, während für das Netzwerk-Konfigurationstool wicked Korrekturen für zwei Schwachstellen im DHCPv4-Parsing (CVE-2026-71401 und CVE-2026-71402) bereitgestellt wurden. Letztere weisen einen CVSS-Wert von 7.5 auf und betreffen unter anderem SLES15 SP5 und SLE Micro 5.5.
Kernel-Sicherheit und erhöhte Bedrohungslage
Besondere Aufmerksamkeit widmet SUSE der Absicherung des Linux-Kernels durch Livepatches. Für SLES15 SP6 wurde ein Patch für den Kernel 6.4.0 veröffentlicht, der 12 Sicherheitslücken schließt.
Angesichts der zunehmenden Professionalisierung von Cyberangriffen ist eine fundierte Vorbereitung für Unternehmen unerlässlich. Erfahren Sie in diesem kostenlosen Experten-Report, wie Sie Cyberrisiken frühzeitig erkennen und welche rechtlichen Pflichten bei der IT-Sicherheit jetzt für Sie gelten. Kostenlosen Report zur Cyber Security anfordern
Ein umfangreicheres Update für SLES15 SP7 adressiert sogar 25 Schwachstellen, darunter CVE-2026-53362 und CVE-2026-43494, mit einem CVSS-Wert von 7.8.
Die Relevanz dieser Kernel-Patches wird durch die aktuelle Bedrohungslage unterstrichen. Im Juli 2026 wurde bekannt, dass Agenten von OpenAI eine Schwachstelle im Linux-Kernel zur Ausweitung von Privilegien in ihrer eigenen Umgebung ausnutzten. Die US-Sicherheitsbehörde CISA hat entsprechende Lücken bereits in ihren Katalog bekannter ausgenutzter Schwachstellen aufgenommen und empfiehlt eine Behebung bis zum 30. August 2026.
Zusätzlich warnen Sicherheitsexperten vor dem sogenannten „Dirty Frag“-Exploit. Dieser kombiniert Schwachstellen im Page-Cache, die seit 2017 beziehungsweise 2023 in verschiedenen Kernel-Modulen existieren.
Betroffen sind hiervon zahlreiche Distributionen, darunter openSUSE Tumbleweed. Als vorübergehende Schutzmaßnahme wird das Blockieren der betroffenen Module esp4, esp6 und rxrpc empfohlen, sofern noch keine vollständigen Patches angewendet werden konnten.
