GnuTLS: Kritische Sicherheitslücken erfordern sofortige Updates

Das Verschlüsselungstool GnuTLS weist mehrere Sicherheitslücken auf, die Angreifer ohne Authentifizierung über das Netzwerk ausnutzen können. Betroffen sind SLES 15 und Ubuntu 22.04 LTS Systeme.

Risikobewertung

Die Schwachstellen ermöglichen Denial-of-Service-Attacken, Informationsabfluss und das Umgehen von Sicherheitsvorkehrungen. Besonders kritisch: GnuTLS ist eine Kernkomponente für verschlüsselte Kommunikation in Unternehmensnetzen. Die Angriffsfläche ist erheblich, da keine Authentifizierung erforderlich ist. Die aktuelle Ausnutzungswahrscheinlichkeit wird als moderat eingestuft, kann sich aber schnell ändern.

Was ist zu tun?

Unternehmen sollten innerhalb von 7 Tagen handeln:

  1. Auf SLES 15 Systemen das bereitgestellte GnuTLS-Sicherheitsupdate einspielen
  2. Ubuntu 22.04 LTS auf verfügbare Patches prüfen und aktualisieren
  3. Nach dem Update alle Dienste neu starten, die GnuTLS nutzen (Webserver, Datenbankverbindungen)
  4. Windows-Systeme sind nicht betroffen

SentiGuard empfiehlt, die Updates priorisiert einzuspielen und die betroffenen Systeme zu inventarisieren.


Quelle: DFN-CERT Advisory 2026-2209 · Risikostufe: HOCH · Generiert am 20.07.2026

Related Posts

LibTIFF-Schwachstellen: Patches für Linux-Systeme verfügbar

Das DFN-CERT warnt vor zwei Sicherheitslücken in der Bildverarbeitungsbibliothek LibTIFF (CVE-2026-12912, CVE-2026-36849). Die Schwachstellen können unter bestimmten Bedingungen zur Ausführung von Schadcode oder zu Systemausfällen führen.

Read More

GStreamer: Sicherheitslücken ermöglichen Code-Ausführung

Das DFN-CERT warnt vor mehreren Schwachstellen in GStreamer (gstreamer-plugins-bad), die es Angreifern ermöglichen, beliebigen Code auszuführen. Betroffen sind Linux-Systeme, insbesondere SLES 15 in den Versionen SP5, SP6 und SP7.

Read More

Linux-Kernel: Kritische Schwachstellen erfordern zeitnahe Updates

Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die es Angreifern ermöglichen, beliebigen Code auszuführen. Betroffen sind die CVEs CVE-2026-43074, CVE-2026-46242 und CVE-2026-53359.

Read More