OpenSSL-Sicherheitslücke: Denial-of-Service-Angriff möglich

Das DFN-CERT warnt vor einer kritischen Sicherheitslücke in OpenSSL (CVE-2026-45447). Die Schwachstelle ermöglicht Angreifern, Dienste zum Absturz zu bringen – ohne dass spezielle Berechtigungen erforderlich sind.

Risikobewertung

Die Lücke wird mit der Risikostufe HOCH bewertet. Mit einem CVSS-Score von 8.8 ist sie über das Netzwerk ausnutzbar. Besonders kritisch: Angreifer benötigen nur geringe Authentifizierung und können Systeme vollständig kompromittieren. Betroffen sind insbesondere SLES 15 und Ubuntu 22.04 LTS. Dienste wie Apache, nginx und PostgreSQL sind gefährdet.

Was ist zu tun?

Unternehmen sollten sofort handeln:

  1. Alle Systeme mit OpenSSL-Einsatz inventarisieren
  2. Für SLES 15: Live-Patches ohne Neustart einspielen (bevorzugt)
  3. Für Ubuntu 22.04: Verfügbare Updates umgehend installieren
  4. Betroffene Dienste nach dem Patchen neu starten
  5. Zugriff auf diese Dienste bis zur Behebung einschränken

Die Behebung sollte innerhalb von 7 Tagen abgeschlossen sein. Patches sind bereits verfügbar.


Quelle: DFN-CERT Advisory 2026-2690 · Risikostufe: HOCH · Generiert am 25.07.2026

Related Posts

.NET Core und Framework: Sicherheitsupdates gegen Privilegieeskalation

Das DFN-CERT warnt vor mehreren Schwachstellen in Microsoft .NET Core und .NET Framework. Die Sicherheitslücken ermöglichen unter anderem die Eskalation von Benutzerrechten und betreffen Windows-, Linux- und macOS-Systeme.

Read More

Linux-Kernel: Kritische Sicherheitslücken erfordern zeitnahe Updates

Das DFN-CERT warnt vor mehreren Schwachstellen im Linux-Kernel, die es Angreifern ermöglichen, beliebigen Code auszuführen. Betroffen sind unter anderem Ubuntu 22.04 LTS und SLES 15.

Read More

Linux-Kernel: Schwachstellen ermöglichen Rechteerweiterung

Das DFN-CERT warnt vor mehreren Sicherheitslücken im Linux-Kernel, die es Angreifern ermöglichen können, ihre Rechte zu erweitern. Betroffen sind die CVEs CVE-2026-31663, CVE-2026-46316 und CVE-2026-53362.

Read More