LIVE SYSTEM
--:--:--
Uplink
Initialising Data Stream...
Mehrere Schwachstellen im Flatpak-Paket von RHEL ermöglichen Codeausführung und Datenlöschung
ZurĂĽck
AI GENERATED 05.06.2026 • 10:25 Sicherheit, Verteidigung und Ordnung

Mehrere Schwachstellen im Flatpak-Paket von RHEL ermöglichen Codeausführung und Datenlöschung

Ein authentisierter Angreifer kann mehrere Schwachstellen im Flatpak-Paket von Red Hat Enterprise Linux (RHEL) ausnutzen, um beliebigen Programmcode auszuführen und Dateien zu löschen. Die Sicherheitslücke wurde in dem Sicherheitsbericht WID-SEC-2026-1732 des CERT-Bund veröffentlicht.

Technischer Hintergrund

Flatpak ist ein System zur paketbasierten Bereitstellung von Anwendungen, das in RHEL integriert ist. Die betroffenen Komponenten ermöglichen unter bestimmten Bedingungen den Zugriff auf Systemressourcen, die normalerweise isoliert bleiben sollten.

Ausnutzbare Schwachstellen

Die Analyse des CERT-Bund identifiziert mindestens drei separate Schwachstellen. Sie betreffen die Authentifizierungsmechanismen, die Handhabung von Dateipfaden und die AusfĂĽhrung von Skripten innerhalb des Flatpak-Containers.

Potenzielle Auswirkungen

Ein Angreifer, der die Authentifizierung erfolgreich umgeht, kann beliebigen Code im Kontext des betroffenen Systems ausführen. Darüber hinaus ist das gezielte Löschen von Dateien möglich, was zu Datenverlust und Beeinträchtigung von Diensten führen kann.

Betroffene Systeme

Die Schwachstellen betreffen alle RHEL-Installationen, bei denen Flatpak aktiviert ist und das entsprechende Paket installiert wurde. Der Bericht gibt keinen Hinweis auf eine eingeschränkte Version, sodass Administratoren aller unterstützten RHEL-Versionen prüfen müssen.

Empfohlene GegenmaĂźnahmen

Der CERT-Bund rät Administratoren, das betroffene Flatpak-Paket umgehend zu aktualisieren, sobald ein Fix bereitgestellt wird. Bis zum Erhalt eines Updates sollten betroffene Systeme isoliert und die Nutzung von Flatpak vorübergehend deaktiviert werden.

Weiteres Vorgehen

Betreiber werden aufgefordert, die offiziellen Sicherheitshinweise des Herstellers zu verfolgen und die empfohlenen Patch‑Management‑Prozesse zu beschleunigen, um das Risiko einer Ausnutzung zu minimieren.

Dieser Bericht basiert auf Informationen von CERT-Bund, lizenziert unter Amtliches Werk gem. § 5 UrhG (Deutschland).

Ende der Ăśbertragung

Originalquelle

Quellenverzeichnis & Rechtliches

Die Berichterstattung von VisionGaia News basiert auf öffentlich zugänglichen Informationen aus staatlichen, institutionellen und offen lizenzierten Quellen.

Bezugsquellen

  • Deutsche Bundesbehörden
  • EU Institutionen
  • UK & US Government
  • Russian Government
  • UN, WHO, Weltbank
  • Open-Content (Wikinews)
  • Open-Content Networks
  • Wissenschaftliche Fachportale

Lizenzen

  • § 5 UrhG (Amtliche Werke)
  • CC BY 4.0 / CC BY-SA 4.0
  • Creative Commons BY (Open-Content-Projekte)
  • Creative Commons BY 4.0 (Wissenschaftliche Artikel)
  • Open Parliament Licence v3.0
  • Open Government Licence v3.0
  • Public Domain (US)
  • Staatliche Dokumente etc. ohne Copyright(RU)
  • Creative Commons BY 4.0 (RU)

Lizenzprotokolle

Creative Commons BY-SA 4.0

Redaktionelle Eigeninhalte von VisionGaia News stehen unter der
Creative Commons Attribution-ShareAlike 4.0 International.

Datenherkunft: Frei zugängliche, rechtlich zulässige Quellen.
Verarbeitung: KI-gestĂĽtzte Synthese mit redaktioneller PrĂĽfung.


Quellenverzeichnis & Rechtliches

Die Berichterstattung von VisionGaia News basiert auf öffentlich zugänglichen Informationen aus staatlichen, institutionellen und offen lizenzierten Quellen.

Bezugsquellen

  • Deutsche Bundesbehörden
  • EU Institutionen
  • UK & US Government
  • Russian Government
  • UN, WHO, Weltbank
  • Open-Content (Wikinews)
  • Open-Content Networks
  • Wissenschaftliche Fachportale

Lizenzen

  • § 5 UrhG (Amtliche Werke)
  • CC BY 4.0 / CC BY-SA 4.0
  • Creative Commons BY (Open-Content-Projekte)
  • Creative Commons BY 4.0 (Wissenschaftliche Artikel)
  • Open Parliament Licence v3.0
  • Open Government Licence v3.0
  • Public Domain (US)
  • Staatliche Dokumente etc. ohne Copyright(RU)
  • Creative Commons BY 4.0 (RU)
Establishing Uplink...

Privacy Protocol

Wir verwenden CleanNet Technology für maximale Datensouveränität. Alle Ressourcen werden lokal von unseren gesicherten Servern geladen.

Für externe Media-Inhalte (3rd Party Cookies), aktivieren Sie bitte die entsprechenden Optionen. Weitere Details finden Sie in unserer Datenschutzerklärung.

Core SystemsTechnisch notwendig
External MediaMaps, Video Streams etc.
Analytics (VGT Telemetrie)Anonyme AES-256 Metriken
Datenschutz lesen
Engineered by VisionGaiaTechnology