Kritische Sicherheitslücke in ncurses ermöglicht Codeausführung

Eine Schwachstelle in der Linux-Systemkomponente ncurses (CVE-2025-69720) ermöglicht es Angreifern, beliebigen Code auszuführen. Die Lücke betrifft verbreitete Linux-Distributionen wie Ubuntu 22.04/24.04, Debian 12/13 und SLES 15.

Risikobewertung: Die Schwachstelle wird mit CVSS 7.3 bewertet und erfordert lokalen Zugriff sowie Benutzerinteraktion. Trotz mittlerer Risikostufe ist das Potenzial für Remote Code Execution (RCE) ernst zu nehmen. Die aktive Behebung durch mehrfache Versionsveröffentlichungen deutet auf die Relevanz hin.

Was ist zu tun?

  • Alle Linux-Systeme in Ihrer Infrastruktur identifizieren und inventarisieren
  • ncurses-Updates zeitnah einspielen – priorisieren Sie Produktivumgebungen
  • Kernel- und Systemupdates für alle betroffenen Distributionen durchführen
  • Zeitrahmen: Updates sollten innerhalb von 30 Tagen eingespielt sein
  • Besondere Aufmerksamkeit auf Container und Entwicklungssysteme legen

ncurses ist eine grundlegende Bibliothek für textbasierte Benutzeroberflächen und auf den meisten Linux-Systemen installiert. Ein Update ist daher für nahezu alle Unternehmen erforderlich.


Quelle: DFN-CERT Advisory 2026-1164 · Risikostufe: MITTEL · Generiert am 04.07.2026

Related Posts

Docker Compose: Kritische Sicherheitslücken erfordern sofortige Updates

Zwei Schwachstellen in Docker Compose gefährden Containerumgebungen. Die kritischere Lücke (CVE-2026-53292) ermöglicht Remote Code Execution (RCE) und wird mit dem höchsten CVSS-Score von 9.6 bewertet. Die zweite Schwachstelle (CVE-2026-47262) ermöglicht lokale Denial-of-Service-Angriffe.

Read More

Red Hat Satellite: Kritische Schwachstellen ermöglichen Admin-Zugriff

Red Hat hat mehrere Sicherheitslücken in Red Hat Satellite und Red Hat Satellite Capsule bekannt gemacht. Diese Verwaltungssoftware für Linux-Systeme ist von insgesamt 13 Schwachstellen betroffen, darunter kritische Remote-Code-Execution-Lücken (RCE).

Read More

FastNetMon: Kritische Schwachstellen ermöglichen Codeausführung

Das DDoS-Mitigation-Tool FastNetMon weist mehrere kritische Sicherheitslücken auf, die es Angreifern ermöglichen, beliebigen Code auszuführen. Das Bundesamt für Informationssicherheit (BSI) hat die Schwachstellen unter der Advisory-ID DFN-CERT 2026-3072 dokumentiert. Insgesamt sind 12 CVEs betroffen, darunter CVE-2026-48683 bis CVE-2026-48687.

Read More