LibXML2-Schwachstelle: Sicherheitsupdate für SLES 15 erforderlich

Das DFN-CERT warnt vor einer Schwachstelle in der weit verbreiteten Bibliothek LibXML2 (CVE-2026-11979). Die Sicherheitslücke betrifft insbesondere SUSE Linux Enterprise Server 15 und kann zu Denial-of-Service-Angriffen führen.

Risikobewertung

Die Schwachstelle wird mit mittlerem Risiko eingestuft. Ein Angreifer benötigt lokalen Zugriff auf das System und muss Benutzerinteraktion auslösen – ein Angriff über das Netzwerk ist nicht möglich. Dies reduziert die praktische Gefahr erheblich. Allerdings nutzen viele Anwendungen LibXML2, darunter Webserver wie Apache und nginx sowie Python-Anwendungen. Eine Ausnutzung könnte diese Dienste lahmlegen.

Was ist zu tun?

Unternehmen, die SLES 15 einsetzen, sollten das bereitgestellte Sicherheitsupdate für libxml2 innerhalb von 30 Tagen einspielen. Nach dem Update ist ein Neustart der betroffenen Dienste erforderlich. Nutzer von Ubuntu 22.04 LTS sollten auf offizielle Patches von Canonical warten und diese zeitnah einspielen.

Bei Fragen zur Umsetzung unterstützen wir Sie gerne.


Quelle: DFN-CERT Advisory 2026-3508 · Risikostufe: MITTEL · Generiert am 28.07.2026

Related Posts

Go-Schwachstellen in SLES 15: Update im nächsten Wartungsfenster

Das DFN-CERT hat mehrere Sicherheitslücken in der Programmiersprache Go veröffentlicht. Betroffen sind insbesondere Systeme mit SLES 15 (SUSE Linux Enterprise Server), auf denen das Paket ‘go1.25-openssl’ installiert ist.

Read More

Microsoft DeveloperTools: Mehrere Schwachstellen entdeckt

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein Sicherheitsadvisory zu mehreren Schwachstellen in Microsoft DeveloperTools veröffentlicht. Betroffen sind Tools wie Visual Studio, .NET SDK und MSBuild, die in vielen Unternehmen auf Entwickler-Workstations und Build-Servern zum Einsatz kommen.

Read More

GStreamer: Sicherheitslücken ermöglichen Code-Ausführung

Das DFN-CERT warnt vor mehreren Schwachstellen in GStreamer (gstreamer-plugins-bad), die es Angreifern ermöglichen, beliebigen Code auszuführen. Betroffen sind Linux-Systeme, insbesondere SLES 15 in den Versionen SP5, SP6 und SP7.

Read More