XML::LibXML: Denial-of-Service-Lücke in SLES 15 und Ubuntu

Das DFN-CERT warnt vor einer Schwachstelle in der XML-Parsing-Bibliothek XML::LibXML (CVE-2026-8177). Die Lücke ermöglicht Angreifern, einen Denial-of-Service-Angriff durchzuführen – das System wird dabei so belastet, dass legitime Anfragen nicht mehr bearbeitet werden können.

Betroffen sind insbesondere SLES 15 und Ubuntu 22.04 LTS. Wenn Ihre Anwendungen XML-Daten aus nicht vertrauenswürdigen Quellen verarbeiten, ist das Risiko erhöht, da der Angriff potenziell über das Netzwerk ausgelöst werden kann.

Risikobewertung

Die Schwachstelle wird mit mittlerer Priorität eingestuft. Das Risiko hängt davon ab, ob auf Ihren Systemen Anwendungen laufen, die XML-Eingaben von außen verarbeiten. In solchen Fällen sollten Sie schneller handeln.

Was ist zu tun?

Spielen Sie das Sicherheitsupdate für perl-XML-LibXML auf Ihren SLES-15-Systemen innerhalb der nächsten 30 Tage ein. Prüfen Sie zudem, welche Anwendungen die Bibliothek nutzen und ob diese mit externen XML-Daten arbeiten. Auf Ubuntu-Systemen sollten Sie verfügbare Updates für libxml-libxml-perl überprüfen und einspielen.


Quelle: DFN-CERT Advisory 2026-2515 · Risikostufe: MITTEL · Generiert am 17.07.2026

Related Posts

SSSD-Schwachstellen: Privilegieeskalation auf Linux-Systemen

Das DFN-CERT warnt vor mehreren Sicherheitslücken im System Security Services Daemon (SSSD), einem zentralen Authentifizierungsdienst auf Linux-Systemen. Die Schwachstellen (CVE-2026-12610, CVE-2026-14474, CVE-2026-14476) ermöglichen Privilegieeskalation und Umgehung von Sicherheitsvorkehrungen.

Read More

Sicherheitslücken in libaom: Video-Codec-Bibliothek erfordert Updates

Das DFN-CERT hat vier Schwachstellen in der AV1-Video-Codec-Bibliothek libaom bekannt gemacht (CVE-2026-56208 bis CVE-2026-56211). Die Lücken ermöglichen potenziell die Ausführung beliebigen Programmcodes auf betroffenen Systemen.

Read More

Sicherheitslücken in SUSE Manager und Salt erfordern schnelle Updates

Das DFN-CERT hat zwei Schwachstellen in SUSE Manager Client Tools, SUSE Manager Salt Bundle und Salt bekannt gemacht (CVE-2025-62348, CVE-2025-62349). Diese können von Angreifern ausgenutzt werden, um Sicherheitsvorkehrungen zu umgehen oder beliebigen Code auszuführen.

Read More