Sicherheitslücken in curl und libcurl: Updates für Linux und Container

In der weit verbreiteten Netzwerkbibliothek curl und libcurl wurden mehrere Schwachstellen bekannt, die das Umgehen von Sicherheitsvorkehrungen sowie das Ausspähen von Informationen ermöglichen. Betroffen sind Linux-Systeme sowie Container-Umgebungen wie Docker und Podman.

Risikobewertung: Die Risikostufe wird als mittel eingestuft. curl und libcurl sind auf nahezu allen Linux-Distributionen – darunter Ubuntu 22.04/24.04, Debian 12/13 und SLES 15 – standardmäßig installiert und werden von zahlreichen Anwendungen und Systemdiensten genutzt. Die beschriebenen Angriffsmöglichkeiten erfordern keine erhöhten Berechtigungen, was die Relevanz erhöht. Da zu den fünf betroffenen CVEs (CVE-2026-4873, CVE-2026-5545, CVE-2026-6253, CVE-2026-6276, CVE-2026-6429) derzeit nur geringe EPSS-Werte vorliegen, ist die tatsächliche Ausnutzbarkeit noch schwer einzuschätzen.

Was ist zu tun?

  • curl und libcurl auf allen Linux-Systemen über den jeweiligen Paketmanager aktualisieren (apt, zypper oder vergleichbare Tools).
  • Container-Basisimages neu bauen, um die aktualisierte Bibliothek einzuschließen – ein laufendes Update des Host-Systems reicht für Container nicht aus.
  • Interne Softwareinventare prüfen: Anwendungen, die libcurl direkt einbinden, müssen ebenfalls neu kompiliert oder aktualisiert werden.
  • Updates sollten innerhalb von 30 Tagen eingespielt sein.

curl ist eine der meistgenutzten Bibliotheken für HTTP- und Netzwerkkommunikation in Linux-Umgebungen. Schwachstellen darin können eine breite Angriffsfläche bieten, auch wenn die direkte Ausnutzbarkeit im Einzelfall variiert.


Quelle: DFN-CERT Advisory 2026-2756 · Risikostufe: MITTEL · Generiert am 20.06.2026

Related Posts

Kritische Lücken in strongSwan: VPN-Software ermöglicht Remote-Angriffe

In der VPN-Software strongSwan wurden acht Sicherheitslücken entdeckt, die es Angreifern ermöglichen, ohne Authentifizierung beliebigen Programmcode aus der Ferne auszuführen und Sicherheitsmechanismen zu umgehen. Betroffen sind Linux-Server-Umgebungen, darunter SUSE Linux Enterprise Server (SLES) 15.

Read More

GNU libc: Schwachstellen ermöglichen DoS-Angriffe auf Linux-Systeme

In der GNU C Library (glibc) wurden mehrere Sicherheitslücken entdeckt, die Angreifern ermöglichen, betroffene Linux-Systeme durch gezielte Denial-of-Service-Angriffe (DoS) zum Absturz zu bringen oder deren Verfügbarkeit zu beeinträchtigen. Betroffen ist systemnahe Software auf Linux-Servern und in Container-Umgebungen.

Read More

Sicherheitslücken in libheif: Code-Ausführung über präparierte Bilddateien

In der Bildbibliothek libheif wurden mehrere Schwachstellen entdeckt, die unter anderem die Ausführung beliebigen Programmcodes ermöglichen. Betroffen sind Systeme mit Ubuntu 22.04 LTS und Ubuntu 24.04 LTS.

Read More