openCryptoki: Denial-of-Service-Lücke in Linux-Systemen

Das DFN-CERT hat eine Sicherheitslücke in openCryptoki veröffentlicht, die einen Denial-of-Service-Angriff ermöglicht. Die Schwachstelle (CVE-2026-40253) betrifft Linux-Systeme, auf denen die PKCS#11-Implementierung aktiv genutzt wird.

Risikobewertung

Die Lücke wird mit mittlerem Risiko eingestuft. openCryptoki ist eine spezialisierte Software für die Verwaltung kryptografischer Tokens und Hardware-Sicherheitsmodule (HSM). In den meisten Unternehmensumgebungen ist die tatsächliche Angriffsfläche daher begrenzt – nur Systeme mit aktiver Token- oder HSM-Integration sind betroffen. Für SLES 15 stehen bereits Sicherheitsupdates zur Verfügung.

Was ist zu tun?

Prüfen Sie, ob openCryptoki auf Ihren Linux-Systemen installiert und in Betrieb ist. Dies ist typischerweise nur der Fall, wenn Sie Hardware-Sicherheitsmodule oder kryptografische Tokens einsetzen. Falls ja, spielen Sie das verfügbare SUSE-Sicherheitsupdate für SLES 15 innerhalb von 30 Tagen ein. Sollte openCryptoki nicht genutzt werden, deinstallieren oder deaktivieren Sie das Paket. Ubuntu-22.04-Nutzer sollten auf entsprechende Upstream-Patches warten.


Quelle: DFN-CERT Advisory 2026-1743 · Risikostufe: MITTEL · Generiert am 18.07.2026

Related Posts

XML::LibXML: Denial-of-Service-Lücke in SLES 15 und Ubuntu

Das DFN-CERT warnt vor einer Schwachstelle in der XML-Parsing-Bibliothek XML::LibXML (CVE-2026-8177). Die Lücke ermöglicht Angreifern, einen Denial-of-Service-Angriff durchzuführen – das System wird dabei so belastet, dass legitime Anfragen nicht mehr bearbeitet werden können.

Read More

Sicherheitslücken in SUSE Manager und Salt erfordern schnelle Updates

Das DFN-CERT hat zwei Schwachstellen in SUSE Manager Client Tools, SUSE Manager Salt Bundle und Salt bekannt gemacht (CVE-2025-62348, CVE-2025-62349). Diese können von Angreifern ausgenutzt werden, um Sicherheitsvorkehrungen zu umgehen oder beliebigen Code auszuführen.

Read More

Linux-Kernel: Sicherheitsupdates für SLES 15 erforderlich

Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die auch SUSE Linux Enterprise Server 15 betreffen. Betroffen sind insgesamt 13 Sicherheitslücken unterschiedlicher Schweregrade.

Read More