OpenSSL-Schwachstellen ermöglichen Remote-Code-Execution auf Linux

In OpenSSL wurden mehrere Sicherheitslücken entdeckt, die unter anderem die Ausführung beliebigen Programmcodes aus der Ferne ermöglichen. Betroffen sind Linux-Systeme sowie Container-Umgebungen auf Basis gängiger Distributionen wie Ubuntu, Debian und SLES 15.

Risikobewertung: Die Risikostufe wird als hoch eingestuft. Die kritischste Schwachstelle (CVE-2026-45447, CVSS 8.8) erlaubt Remote-Code-Execution mit lediglich niedrigen Benutzerrechten – ein Angreifer benötigt also keinen Administratorzugang. OpenSSL ist auf nahezu jedem Linux-System vorhanden und wird für verschlüsselte Kommunikation breit eingesetzt. Erfahrungsgemäß werden OpenSSL-Lücken schnell für Angriffe genutzt, sobald Details öffentlich bekannt sind.

Was ist zu tun?

  • OpenSSL-Pakete auf allen Linux-Systemen (SLES 15, Ubuntu 22.04/24.04, Debian 12/13) innerhalb von 7 Tagen aktualisieren.
  • Updates über den jeweiligen Paketmanager (apt, zypper) priorisiert einspielen.
  • Container-Images auf Basis betroffener Distributionen neu bauen und in der Produktivumgebung deployen.
  • Podman- und Docker-Umgebungen gesondert prüfen, da Container-Images nicht automatisch aktualisiert werden.
  • Nach dem Update den Patchstatus dokumentieren und betroffene Dienste neu starten, um die aktualisierten Bibliotheken zu laden.

Hintergrund: OpenSSL ist eine weit verbreitete Open-Source-Bibliothek zur Implementierung von TLS/SSL-Verschlüsselung. Sie ist Bestandteil nahezu aller Linux-Serversysteme und vieler Anwendungen. Schwachstellen in OpenSSL haben in der Vergangenheit – etwa bei Heartbleed – gezeigt, welche weitreichenden Folgen solche Lücken haben können.


Quelle: DFN-CERT Advisory 2026-2689 · Risikostufe: HOCH · Generiert am 18.06.2026

Related Posts

FortiAuthenticator: Kritische API-Schwachstelle CVE-2026-44277 (CVSS 9.1)

FortiAuthenticator: Kritische API-Schwachstelle CVE-2026-44277 CVSS Score: 9.1 (CRITICAL) · FG-IR-26-128 · Veröffentlicht: 12. Mai 2026

Read More

Kritische Sicherheitslücken in nginx: Sofortiger Patch erforderlich

Im Webserver nginx wurden drei Sicherheitslücken entdeckt, darunter zwei kritische Schwachstellen, die es Angreifern ermöglichen, beliebigen Programmcode aus der Ferne auszuführen. Betroffen sind nginx-Installationen auf Linux- und Windows-Systemen.

Read More

Linux-Kernel: Kritische RCE-Lücken erfordern sofortiges Patchen

Im Linux-Kernel wurden mehrere Sicherheitslücken bekannt, darunter zwei kritische Schwachstellen mit CVSS-Score 9.8, die eine Remotecodeausführung ohne Authentifizierung ermöglichen. Betroffen sind Linux-basierte Server- und Netzwerksysteme, insbesondere unter Debian 12/13 sowie Ubuntu 22.04 und 24.04.

Read More