XML::LibXML: Denial-of-Service-Lücke in SLES 15 und Ubuntu

Das DFN-CERT warnt vor einer Schwachstelle in der XML-Parsing-Bibliothek XML::LibXML (CVE-2026-8177). Die Lücke ermöglicht Angreifern, einen Denial-of-Service-Angriff durchzuführen – das System wird dabei so belastet, dass legitime Anfragen nicht mehr bearbeitet werden können.

Betroffen sind insbesondere SLES 15 und Ubuntu 22.04 LTS. Wenn Ihre Anwendungen XML-Daten aus nicht vertrauenswürdigen Quellen verarbeiten, ist das Risiko erhöht, da der Angriff potenziell über das Netzwerk ausgelöst werden kann.

Risikobewertung

Die Schwachstelle wird mit mittlerer Priorität eingestuft. Das Risiko hängt davon ab, ob auf Ihren Systemen Anwendungen laufen, die XML-Eingaben von außen verarbeiten. In solchen Fällen sollten Sie schneller handeln.

Was ist zu tun?

Spielen Sie das Sicherheitsupdate für perl-XML-LibXML auf Ihren SLES-15-Systemen innerhalb der nächsten 30 Tage ein. Prüfen Sie zudem, welche Anwendungen die Bibliothek nutzen und ob diese mit externen XML-Daten arbeiten. Auf Ubuntu-Systemen sollten Sie verfügbare Updates für libxml-libxml-perl überprüfen und einspielen.


Quelle: DFN-CERT Advisory 2026-2515 · Risikostufe: MITTEL · Generiert am 17.07.2026

Related Posts

Sicherheitslücken in libaom: Video-Codec-Bibliothek erfordert Updates

Das DFN-CERT hat vier Schwachstellen in der AV1-Video-Codec-Bibliothek libaom bekannt gemacht (CVE-2026-56208 bis CVE-2026-56211). Die Lücken ermöglichen potenziell die Ausführung beliebigen Programmcodes auf betroffenen Systemen.

Read More

urllib3-Schwachstelle: DoS-Angriffe auf Linux-Systeme möglich

Das DFN-CERT warnt vor einer Sicherheitslücke in der Python-Bibliothek urllib3 (CVE-2025-66471). Die Schwachstelle ermöglicht Denial-of-Service-Angriffe aus der Ferne und betrifft insbesondere Linux-Server und Container-Umgebungen.

Read More

SSSD-Schwachstellen: Privilegieeskalation auf Linux-Systemen

Das DFN-CERT warnt vor mehreren Sicherheitslücken im System Security Services Daemon (SSSD), einem zentralen Authentifizierungsdienst auf Linux-Systemen. Die Schwachstellen (CVE-2026-12610, CVE-2026-14474, CVE-2026-14476) ermöglichen Privilegieeskalation und Umgehung von Sicherheitsvorkehrungen.

Read More