LibXML2-Schwachstelle: Sicherheitsupdate für SLES 15 erforderlich
Das DFN-CERT warnt vor einer Schwachstelle in der weit verbreiteten Bibliothek LibXML2 (CVE-2026-11979). Die Sicherheitslücke betrifft insbesondere SUSE Linux Enterprise Server 15 und kann zu Denial-of-Service-Angriffen führen.
Risikobewertung
Die Schwachstelle wird mit mittlerem Risiko eingestuft. Ein Angreifer benötigt lokalen Zugriff auf das System und muss Benutzerinteraktion auslösen – ein Angriff über das Netzwerk ist nicht möglich. Dies reduziert die praktische Gefahr erheblich. Allerdings nutzen viele Anwendungen LibXML2, darunter Webserver wie Apache und nginx sowie Python-Anwendungen. Eine Ausnutzung könnte diese Dienste lahmlegen.
Was ist zu tun?
Unternehmen, die SLES 15 einsetzen, sollten das bereitgestellte Sicherheitsupdate für libxml2 innerhalb von 30 Tagen einspielen. Nach dem Update ist ein Neustart der betroffenen Dienste erforderlich. Nutzer von Ubuntu 22.04 LTS sollten auf offizielle Patches von Canonical warten und diese zeitnah einspielen.
Bei Fragen zur Umsetzung unterstützen wir Sie gerne.
Quelle: DFN-CERT Advisory 2026-3508 · Risikostufe: MITTEL · Generiert am 28.07.2026