Vier OpenClaw-Schwachstellen ermöglichen Datendiebstahl und Privilegieneskalation
Vier kritische Schwachstellen in OpenClaw (CVE-2026-244115, CVE-2026-244112, CVE-2026.4-222, CVE-2026-44118) ermöglichen Datendiebstahl, Privilegieneskalation und persistente Netzwerkzugriffe. Die Anfälligkeiten wurden in Version 2026.4.22 behoben. Ein sofortiges Update wird empfohlen.
„Fragnesia“: Nächste Rechteausweitungslücke im Linux-Kernel
Microsoft warnt vor „Fragnesia“, einer neuen Linux-Kernel-Schwachstelle (CVE-2026-46300, CVSS 9,9), die eine Variante der Dirty Frag-Lücke darstellt. Sie betrifft das XFRM-ESP-Subsystem in IPsec und ermöglicht Angreifern, Root-Privilegien zu erlangen. Entdeckt von William Bowling mittels KI-gestütztem Tool, sind Exploit-Code sowie Patches bereits auf GitHub verfügbar.









