Jackson-Bibliotheken: Sicherheitslücken in Java-Anwendungen

Das DFN-CERT warnt vor mehreren Schwachstellen in den Jackson-Bibliotheken (CVE-2026-54515, CVE-2026-59888, CVE-2026-59889). Diese weit verbreiteten Java-Komponenten werden häufig in Middleware und Anwendungsservern eingesetzt.

Die Lücken ermöglichen es Angreifern, Sicherheitsvorkehrungen zu umgehen. Betroffen sind jackson-databind, Jackson JSON Processor und Jackson Annotations.

Risikobewertung

Die Risikostufe wird als MITTEL eingestuft. Für eine Ausnutzung sind unterschiedliche Privilegien erforderlich, was die unmittelbare Gefahr durch unauthentifizierte Angreifer reduziert. Allerdings ist jackson-databind eine Standardkomponente in vielen Java-Umgebungen – eine Überprüfung ist daher wichtig.

Was ist zu tun?

Prüfen Sie zunächst, ob Jackson-Bibliotheken auf Ihren SLES 15-Systemen installiert sind. Der Befehl rpm -qa | grep jackson zeigt vorhandene Pakete. Falls vorhanden, spielen Sie die SUSE-Sicherheitsupdates für SLES 15 SP7 ein. Zusätzlich sollten Sie Java-Anwendungen überprüfen, die Jackson-Bibliotheken gebündelt haben, und diese separat aktualisieren.

Handeln Sie innerhalb von 30 Tagen.


Quelle: DFN-CERT Advisory 2026-3599 · Risikostufe: MITTEL · Generiert am 30.07.2026

Related Posts

Microsoft DeveloperTools: Mehrere Schwachstellen entdeckt

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein Sicherheitsadvisory zu mehreren Schwachstellen in Microsoft DeveloperTools veröffentlicht. Betroffen sind Tools wie Visual Studio, .NET SDK und MSBuild, die in vielen Unternehmen auf Entwickler-Workstations und Build-Servern zum Einsatz kommen.

Read More

Linux-Kernel: Sicherheitsupdates für Ubuntu 26.04 verfügbar

Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen im Linux-Kernel veröffentlicht. Insgesamt sind 13 CVEs betroffen, darunter CVE-2026-46120 und CVE-2026-46150. Diese könnten unter bestimmten Bedingungen zur Ausführung von Programmcode führen.

Read More

Kritische Sicherheitslücke in MariaDB Connector/C – Update erforderlich

Das DFN-CERT warnt vor einer Sicherheitslücke in MariaDB Connector/C (CVE-2026-44172), die es Angreifern ermöglicht, beliebigen Code auszuführen. Die Schwachstelle betrifft Linux-Systeme und Server weltweit.

Read More