Jackson-Bibliotheken: Sicherheitslücken in Java-Anwendungen
Das DFN-CERT warnt vor mehreren Schwachstellen in den Jackson-Bibliotheken (CVE-2026-54515, CVE-2026-59888, CVE-2026-59889). Diese weit verbreiteten Java-Komponenten werden häufig in Middleware und Anwendungsservern eingesetzt.
Die Lücken ermöglichen es Angreifern, Sicherheitsvorkehrungen zu umgehen. Betroffen sind jackson-databind, Jackson JSON Processor und Jackson Annotations.
Risikobewertung
Die Risikostufe wird als MITTEL eingestuft. Für eine Ausnutzung sind unterschiedliche Privilegien erforderlich, was die unmittelbare Gefahr durch unauthentifizierte Angreifer reduziert. Allerdings ist jackson-databind eine Standardkomponente in vielen Java-Umgebungen – eine Überprüfung ist daher wichtig.
Was ist zu tun?
Prüfen Sie zunächst, ob Jackson-Bibliotheken auf Ihren SLES 15-Systemen installiert sind. Der Befehl rpm -qa | grep jackson zeigt vorhandene Pakete. Falls vorhanden, spielen Sie die SUSE-Sicherheitsupdates für SLES 15 SP7 ein. Zusätzlich sollten Sie Java-Anwendungen überprüfen, die Jackson-Bibliotheken gebündelt haben, und diese separat aktualisieren.
Handeln Sie innerhalb von 30 Tagen.
Quelle: DFN-CERT Advisory 2026-3599 · Risikostufe: MITTEL · Generiert am 30.07.2026