Jackson-Bibliotheken: Sicherheitslücken in Java-Anwendungen

Das DFN-CERT warnt vor mehreren Schwachstellen in den Jackson-Bibliotheken (CVE-2026-54515, CVE-2026-59888, CVE-2026-59889). Diese weit verbreiteten Java-Komponenten werden häufig in Middleware und Anwendungsservern eingesetzt.

Die Lücken ermöglichen es Angreifern, Sicherheitsvorkehrungen zu umgehen. Betroffen sind jackson-databind, Jackson JSON Processor und Jackson Annotations.

Risikobewertung

Die Risikostufe wird als MITTEL eingestuft. Für eine Ausnutzung sind unterschiedliche Privilegien erforderlich, was die unmittelbare Gefahr durch unauthentifizierte Angreifer reduziert. Allerdings ist jackson-databind eine Standardkomponente in vielen Java-Umgebungen – eine Überprüfung ist daher wichtig.

Was ist zu tun?

Prüfen Sie zunächst, ob Jackson-Bibliotheken auf Ihren SLES 15-Systemen installiert sind. Der Befehl rpm -qa | grep jackson zeigt vorhandene Pakete. Falls vorhanden, spielen Sie die SUSE-Sicherheitsupdates für SLES 15 SP7 ein. Zusätzlich sollten Sie Java-Anwendungen überprüfen, die Jackson-Bibliotheken gebündelt haben, und diese separat aktualisieren.

Handeln Sie innerhalb von 30 Tagen.


Quelle: DFN-CERT Advisory 2026-3599 · Risikostufe: MITTEL · Generiert am 30.07.2026

Related Posts

Linux-Kernel: Schwachstellen erfordern lokale Benutzerrechte

Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel dokumentiert, die unter bestimmten Bedingungen zu Administratorrechten führen können. Betroffen sind insgesamt acht CVEs, darunter CVE-2026-45970 und CVE-2026-46120.

Read More

Microsoft DeveloperTools: Mehrere Schwachstellen entdeckt

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein Sicherheitsadvisory zu mehreren Schwachstellen in Microsoft DeveloperTools veröffentlicht. Betroffen sind Tools wie Visual Studio, .NET SDK und MSBuild, die in vielen Unternehmen auf Entwickler-Workstations und Build-Servern zum Einsatz kommen.

Read More

Linux-Kernel: Kritische Sicherheitslücken erfordern schnelle Updates

Das DFN-CERT warnt vor mehreren Schwachstellen im Linux-Kernel, die es Angreifern ermöglichen, Sicherheitsvorkehrungen zu umgehen. Betroffen sind unter anderem SUSE Linux Enterprise Server 15 und Ubuntu 22.04 LTS.

Read More