XZ Utils: Denial-of-Service-Lücke in Linux-Systemen
Das DFN-CERT warnt vor einer Schwachstelle in XZ Utils (CVE-2026-34743), die einen Denial-of-Service-Angriff ermöglicht. Betroffen sind Linux-Systeme, darunter SLES 15 und Ubuntu 22.04 LTS.
Risikobewertung
Die Schwachstelle wird mit mittlerem Risiko eingestuft. Ein Denial-of-Service-Angriff führt zur Überlastung oder zum Ausfall von Diensten, ohne dass Angreifer Zugriff auf Daten erhalten. Für Unternehmen ist dies dennoch relevant, da es die Verfügbarkeit kritischer Systeme gefährdet. SUSE und Canonical haben bereits Sicherheitsupdates bereitgestellt, was auf eine handhabbare Situation hindeutet.
Was ist zu tun?
IT-Verantwortliche sollten folgende Schritte einleiten:
- SLES 15: Sicherheitsupdates für das Paket ‘xz’ zeitnah einspielen (verfügbar für SP4–SP7)
- Ubuntu 22.04 LTS: Mit
apt-get update && apt-get upgrade xz-utilsprüfen und aktualisieren - Container und Backups: Überprüfen, ob XZ Utils in Container-Images oder Backup-Lösungen verwendet wird, und diese ebenfalls aktualisieren
Die Patches sollten innerhalb von 30 Tagen eingespielt werden.
Quelle: DFN-CERT Advisory 2026-2191 · Risikostufe: MITTEL · Generiert am 09.09.2026