Red Hat Enterprise Linux ist von mehreren Schwachstellen in den Komponenten pki-core und dogtag-pki betroffen, die es einem Angreifer ermöglichen, beliebigen Programmcode auszuführen und Daten zu manipulieren. Die Bundesbehörde CERT-Bund hat dies in der Sicherheitsmeldung WID-SEC-2026-3662 veröffentlicht.
Betroffene Komponenten
Die betroffenen Pakete umfassen pki-core und dogtag-pki, die zentrale Funktionen für Public-Key-Infrastruktur‑Dienste bereitstellen. Beide Komponenten sind in verschiedenen RHEL‑Versionen integriert.
Potenzielle Auswirkungen
Durch Ausnutzung der Schwachstellen kann ein Angreifer beliebigen Code mit den Rechten des betroffenen Dienstes ausführen. Zusätzlich besteht die Möglichkeit, gespeicherte Daten zu verändern, was die Integrität von Zertifikaten und anderen sicherheitsrelevanten Informationen gefährden kann.
Empfohlene Gegenmaßnahmen
Der CERT-Bund rät Administratoren, die von Red Hat bereitgestellten Sicherheitspatches unverzüglich zu installieren. Darüber hinaus sollten betroffene Systeme auf aktuelle Versionen aktualisiert und nicht mehr benötigte Dienste deaktiviert werden.
Hinweise zur Umsetzung
Betreiber sollten die offizielle Red Hat Advisory prüfen, um die genauen Versionsangaben und Installationsanweisungen zu erhalten. Eine Überprüfung der Systemprotokolle auf ungewöhnliche Aktivitäten wird ebenfalls empfohlen.
Weiteres Vorgehen
Die Meldung unterstreicht die Bedeutung regelmäßiger Sicherheitsupdates für PKI‑Komponenten. CERT-Bund wird die Situation weiter beobachten und bei Bedarf zusätzliche Informationen bereitstellen.
Dieser Bericht basiert auf Informationen von CERT-Bund, lizenziert unter Amtliches Werk gem. § 5 UrhG (Deutschland).
Ende der Uebertragung