urllib3-Schwachstelle: DoS-Angriffe auf Linux-Systeme möglich

Das DFN-CERT warnt vor einer Sicherheitslücke in der Python-Bibliothek urllib3 (CVE-2025-66471). Die Schwachstelle ermöglicht Denial-of-Service-Angriffe aus der Ferne und betrifft insbesondere Linux-Server und Container-Umgebungen.

urllib3 ist eine weit verbreitete HTTP-Bibliothek für Python, die in zahlreichen Anwendungen und Automatisierungsskripten zum Einsatz kommt. Ein erfolgreicher Angriff könnte Ihre Dienste oder Deployment-Pipelines unterbrechen.

Risikobewertung

Die Schwachstelle wird mit mittlerem Risiko eingestuft. Besonders betroffen sind SLES 15-Systeme (SP4 bis SP7) und Ubuntu 22.04 LTS. Da urllib3 häufig als Abhängigkeit installiert wird, sollten Sie prüfen, welche internen Anwendungen die Bibliothek nutzen.

Was ist zu tun?

Spielen Sie das verfügbare Sicherheitsupdate für python-urllib3 auf betroffenen SLES 15-Systemen zeitnah ein. Überprüfen Sie auch Ubuntu-Systeme auf vulnerable Versionen und aktualisieren Sie diese. Inventarisieren Sie Ihre Anwendungslandschaft: Welche Services und Skripte sind von urllib3 abhängig? Der Updatezeitraum sollte 30 Tage nicht überschreiten.


Quelle: DFN-CERT Advisory 2026-1177 · Risikostufe: MITTEL · Generiert am 17.07.2026

Related Posts

Sicherheitslücken in X.Org X11 Server – Patches erforderlich

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor mehreren Schwachstellen in X.Org X11 Server und der Komponente libXfont2. Diese könnten es Angreifern ermöglichen, beliebigen Programmcode mit Administratorrechten auszuführen.

Read More

Linux-Kernel: Kritische Schwachstellen erfordern zeitnahe Updates

Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die es Angreifern ermöglichen, beliebigen Code auszuführen. Betroffen sind die CVEs CVE-2026-43074, CVE-2026-46242 und CVE-2026-53359.

Read More

Microsoft-Schwachstellen in Windows Terminal und Copilot-Tools

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Advisory zu mehreren Schwachstellen in Microsoft Windows Terminal, 365 Copilot und GitHub Copilot veröffentlicht (CERTBUND WID-SEC-2026-2320).

Read More