urllib3-Schwachstelle: DoS-Angriffe auf Linux-Systeme möglich

Das DFN-CERT warnt vor einer Sicherheitslücke in der Python-Bibliothek urllib3 (CVE-2025-66471). Die Schwachstelle ermöglicht Denial-of-Service-Angriffe aus der Ferne und betrifft insbesondere Linux-Server und Container-Umgebungen.

urllib3 ist eine weit verbreitete HTTP-Bibliothek für Python, die in zahlreichen Anwendungen und Automatisierungsskripten zum Einsatz kommt. Ein erfolgreicher Angriff könnte Ihre Dienste oder Deployment-Pipelines unterbrechen.

Risikobewertung

Die Schwachstelle wird mit mittlerem Risiko eingestuft. Besonders betroffen sind SLES 15-Systeme (SP4 bis SP7) und Ubuntu 22.04 LTS. Da urllib3 häufig als Abhängigkeit installiert wird, sollten Sie prüfen, welche internen Anwendungen die Bibliothek nutzen.

Was ist zu tun?

Spielen Sie das verfügbare Sicherheitsupdate für python-urllib3 auf betroffenen SLES 15-Systemen zeitnah ein. Überprüfen Sie auch Ubuntu-Systeme auf vulnerable Versionen und aktualisieren Sie diese. Inventarisieren Sie Ihre Anwendungslandschaft: Welche Services und Skripte sind von urllib3 abhängig? Der Updatezeitraum sollte 30 Tage nicht überschreiten.


Quelle: DFN-CERT Advisory 2026-1177 · Risikostufe: MITTEL · Generiert am 17.07.2026

Related Posts

Microsoft Developer Tools: Mehrere Schwachstellen entdeckt

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Sicherheitsadvisory zu mehreren Schwachstellen in Microsoft Developer Tools veröffentlicht. Betroffen sind Tools wie Visual Studio, .NET SDK und MSBuild, die in vielen Unternehmen auf Entwickler-Workstations und Build-Servern zum Einsatz kommen.

Read More

Go-Schwachstellen in SLES 15: Update im nächsten Wartungsfenster

Das DFN-CERT hat mehrere Sicherheitslücken in der Programmiersprache Go veröffentlicht. Betroffen sind insbesondere Systeme mit SLES 15 (SUSE Linux Enterprise Server), auf denen das Paket ‘go1.25-openssl’ installiert ist.

Read More

Microsoft-Schwachstellen in Windows Terminal und Copilot-Tools

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) hat ein Advisory zu mehreren Schwachstellen in Microsoft Windows Terminal, 365 Copilot und GitHub Copilot veröffentlicht (CERTBUND WID-SEC-2026-2320).

Read More