XML::LibXML: Denial-of-Service-Lücke in SLES 15 und Ubuntu
Das DFN-CERT warnt vor einer Schwachstelle in der XML-Parsing-Bibliothek XML::LibXML (CVE-2026-8177). Die Lücke ermöglicht Angreifern, einen Denial-of-Service-Angriff durchzuführen – das System wird dabei so belastet, dass legitime Anfragen nicht mehr bearbeitet werden können.
Betroffen sind insbesondere SLES 15 und Ubuntu 22.04 LTS. Wenn Ihre Anwendungen XML-Daten aus nicht vertrauenswürdigen Quellen verarbeiten, ist das Risiko erhöht, da der Angriff potenziell über das Netzwerk ausgelöst werden kann.
Risikobewertung
Die Schwachstelle wird mit mittlerer Priorität eingestuft. Das Risiko hängt davon ab, ob auf Ihren Systemen Anwendungen laufen, die XML-Eingaben von außen verarbeiten. In solchen Fällen sollten Sie schneller handeln.
Was ist zu tun?
Spielen Sie das Sicherheitsupdate für perl-XML-LibXML auf Ihren SLES-15-Systemen innerhalb der nächsten 30 Tage ein. Prüfen Sie zudem, welche Anwendungen die Bibliothek nutzen und ob diese mit externen XML-Daten arbeiten. Auf Ubuntu-Systemen sollten Sie verfügbare Updates für libxml-libxml-perl überprüfen und einspielen.
Quelle: DFN-CERT Advisory 2026-2515 · Risikostufe: MITTEL · Generiert am 17.07.2026