Apache Portable Runtime: Mehrere Schwachstellen erfordern Aufmerksamkeit
Das CERT-Bund hat ein Sicherheitsadvisory zu mehreren Schwachstellen in der Apache Portable Runtime (APR) veröffentlicht. APR ist eine Basisbibliothek, die vom Apache HTTP Server verwendet wird – einem weit verbreiteten Webserver in Unternehmensumgebungen.
Risikobewertung
Die Schwachstellen werden mit mittlerer Risikostufe bewertet. Bislang liegen keine detaillierten Informationen wie CVE-Nummern oder CVSS-Scores vor, was eine präzise Risikoanalyse erschwert. Historisch zeigt sich jedoch: APR-Schwachstellen können kritisch sein und umfassen Speicherfehler oder Integer-Overflows, die teilweise remote über den Apache HTTP Server ausgenutzt werden können.
Falls Sie Apache HTTP Server produktiv einsetzen, ist Handeln erforderlich.
Was ist zu tun?
Überwachen Sie den offiziellen Apache APR Security-Kanal (https://apr.apache.org/) sowie das DFN-CERT-Advisory auf aktualisierte Informationen. Prüfen Sie parallel, welche APR-Version auf Ihren Systemen läuft. Sobald CVE-Details und CVSS-Scores verfügbar sind, führen Sie eine erneute Risikobewertung durch. Spielen Sie verfügbare Sicherheitsupdates für APR und Apache HTTP Server im nächsten Wartungsfenster ein.
Quelle: CERT-Bund Advisory WID-SEC-2023-0245 · Risikostufe: MITTEL · Generiert am 11.09.2026