Mattermost: Zwei Schwachstellen identifiziert – Handlung nur bei Einsatz nötig

Für den Mattermost-Server wurden zwei Sicherheitslücken bekannt (CVE-2026-3472 und CVE-2026-4339). Eine ermöglicht einen Server-Side-Request-Forgery-Angriff, die andere ist lokal ausnutzbar.

Risikobewertung: Die Gesamtrisikostufe wird als MITTEL eingestuft. CVE-2026-3472 erfordert Authentifizierung und Benutzerinteraktion (CVSS 3.5), CVE-2026-4339 hat einen CVSS-Wert von 6.5 und ist lokal ausnutzbar. Die Ausnutzungswahrscheinlichkeit ist in beiden Fällen gering.

Was ist zu tun? Prüfen Sie zunächst, ob Mattermost in Ihrer Infrastruktur eingesetzt wird. Falls nicht, ist keine Maßnahme erforderlich. Sollte Mattermost bei Ihnen produktiv laufen, empfehlen wir:

  • Verfügbare Sicherheitsupdates zeitnah einspielen
  • Zugriffe auf Mattermost-Instanzen überprüfen und einschränken
  • Benutzer für verdächtige Aktivitäten sensibilisieren

Mattermost ist eine Open-Source-Kommunikationsplattform, die als Alternative zu kommerziellen Chat-Systemen eingesetzt wird. Weitere Informationen finden Sie im DFN-CERT-Advisory 2026-2294.


Quelle: DFN-CERT Advisory 2026-2294 · Risikostufe: MITTEL · Generiert am 02.07.2026

Related Posts

nginx: Kritische Sicherheitslücken erfordern sofortige Updates

Für den weit verbreiteten Webserver nginx wurden mehrere Sicherheitslücken bekannt, die es Angreifern ermöglichen, beliebigen Code auszuführen. Das Bundesamt für Informationssicherheit (BSI) hat die Schwachstellen unter der Advisory-ID DFN-CERT 2026-3019 registriert.

Read More

Kritische Linux-Kernel-Lücken: Sofortige Updates erforderlich

Das Linux-Kernel-Team hat mehrere kritische Sicherheitslücken behoben, die es Angreifern ermöglichen, beliebigen Code ohne Authentifizierung auszuführen. Betroffen sind weit verbreitete Distributionen wie SLES 15, Ubuntu 22.04/24.04 und Debian 12/13.

Read More

Ruby: Zwei Sicherheitslücken ermöglichen Umgehung von Schutzmaßnahmen

Für die Programmiersprache Ruby wurden zwei neue Schwachstellen bekannt, die es Angreifern ermöglichen, Sicherheitsvorkehrungen zu umgehen. Die Lücken (CVE-2026-42246 und CVE-2026-42258) sind Gegenstand eines aktuellen Sicherheitsadvisory des DFN-CERT.

Read More