Request Tracker: Mehrere kritische Schwachstellen entdeckt

Für die Open-Source-Software Request Tracker (RT) wurden mehrere Sicherheitslücken bekannt. Betroffen sind insgesamt acht Schwachstellen, darunter zwei kritische Lücken, die eine Code-Ausführung ermöglichen.

Risikobewertung: Die Schwachstellen werden als hochkritisch eingestuft. CVE-2026-41075 und CVE-2026-41076 ermöglichen es Angreifern, Code auf dem System auszuführen – teilweise ohne vorherige Authentifizierung erforderlich. Dies stellt ein erhebliches Sicherheitsrisiko dar.

Was ist zu tun? Überprüfen Sie, ob Request Tracker in Ihrer Umgebung eingesetzt wird. Falls ja, sollten Sie umgehend ein Update durchführen. Für Ubuntu 22.04 und 24.04 LTS stehen bereits Patches zur Verfügung. Sollte Request Tracker nicht in Ihrem Unternehmen verwendet werden, ist keine Maßnahme erforderlich.

Request Tracker ist ein Ticketing- und Issue-Tracking-System, das häufig in IT-Abteilungen und im Support-Bereich eingesetzt wird. Die Schwachstellen wurden dem DFN-CERT unter der Advisory-ID 2026-2481 gemeldet.


Quelle: DFN-CERT Advisory 2026-2481 · Risikostufe: HOCH · Generiert am 07.07.2026

Related Posts

Python-Schwachstelle ermöglicht Code-Ausführung – Sofortmaßnahmen erforderlich

Eine kritische Sicherheitslücke in Python (CVE-2026-4786) ermöglicht Angreifern die Ausführung beliebigen Programmcodes auf betroffenen Systemen. Das Bundesamt für Informationssicherheit warnt vor dieser Schwachstelle, die insbesondere Linux-Server und Python-basierte Anwendungen gefährdet.

Read More

Linux-Kernel: Kritische Schwachstelle ermöglicht Systemübernahme

Eine Sicherheitslücke im Linux-Kernel (CVE-2026-31419) ermöglicht es Angreifern mit lokalem Zugriff, ihre Rechte zu erweitern und das gesamte System zu übernehmen. Die Schwachstelle betrifft alle Linux-Distributionen und wird mit der Risikostufe HOCH bewertet.

Read More

Kritische Linux-Kernel-Lücken: Sofortige Updates erforderlich

Im Linux-Kernel wurden mehrere kritische Sicherheitslücken entdeckt, die Remote-Angriffe ohne Authentifizierung ermöglichen. Betroffen sind weit verbreitete Distributionen wie Ubuntu 22.04/24.04, Debian 12/13 und SLES 15.

Read More