urllib3-Schwachstelle: DoS-Angriffe auf Linux-Systeme möglich
Das DFN-CERT warnt vor einer Sicherheitslücke in der Python-Bibliothek urllib3 (CVE-2025-66471). Die Schwachstelle ermöglicht Denial-of-Service-Angriffe aus der Ferne und betrifft insbesondere Linux-Server und Container-Umgebungen.
urllib3 ist eine weit verbreitete HTTP-Bibliothek für Python, die in zahlreichen Anwendungen und Automatisierungsskripten zum Einsatz kommt. Ein erfolgreicher Angriff könnte Ihre Dienste oder Deployment-Pipelines unterbrechen.
Risikobewertung
Die Schwachstelle wird mit mittlerem Risiko eingestuft. Besonders betroffen sind SLES 15-Systeme (SP4 bis SP7) und Ubuntu 22.04 LTS. Da urllib3 häufig als Abhängigkeit installiert wird, sollten Sie prüfen, welche internen Anwendungen die Bibliothek nutzen.
Was ist zu tun?
Spielen Sie das verfügbare Sicherheitsupdate für python-urllib3 auf betroffenen SLES 15-Systemen zeitnah ein. Überprüfen Sie auch Ubuntu-Systeme auf vulnerable Versionen und aktualisieren Sie diese. Inventarisieren Sie Ihre Anwendungslandschaft: Welche Services und Skripte sind von urllib3 abhängig? Der Updatezeitraum sollte 30 Tage nicht überschreiten.
Quelle: DFN-CERT Advisory 2026-1177 · Risikostufe: MITTEL · Generiert am 17.07.2026