Kritische Sicherheitslücke in MariaDB Connector/C – Update erforderlich
Das DFN-CERT warnt vor einer Sicherheitslücke in MariaDB Connector/C (CVE-2026-44172), die es Angreifern ermöglicht, beliebigen Code auszuführen. Die Schwachstelle betrifft Linux-Systeme und Server weltweit.
Risikobewertung
Die Lücke wird als HOCH eingestuft. Sie ermöglicht Remote Code Execution – Angreifer könnten also von außen Befehle auf betroffenen Systemen ausführen. Besonders kritisch: Für SLES 15 liegen bereits Sicherheitsupdates vor, was auf eine unmittelbare Bedrohung hindeutet. Ubuntu 22.04 LTS-Nutzer müssen derzeit auf Patches warten.
Was ist zu tun?
Unternehmen mit SLES 15 sollten das Sicherheitsupdate für ‘mariadb-connector-c’ innerhalb von 7 Tagen einspielen. Prüfen Sie zudem, ob MariaDB Connector/C auf anderen Systemen installiert ist. Zusätzlich empfehlen wir, MariaDB-Dienste auf ihre Netzwerkerreichbarkeit zu überprüfen und den Zugriff durch Firewall-Regeln zu beschränken. Nutzer von Ubuntu 22.04 LTS sollten das Advisory aktiv beobachten und Patches zeitnah einspielen, sobald diese verfügbar sind.
Quelle: DFN-CERT Advisory 2026-3512 · Risikostufe: HOCH · Generiert am 23.07.2026