PHP-Sicherheitslücken: SQL-Injection und DoS-Risiken beheben

Das DFN-CERT warnt vor mehreren Schwachstellen in PHP (Advisory DFN 2026-3752), die remote ausgenutzt werden können. Betroffen sind die CVEs CVE-2026-9672, CVE-2026-17543, CVE-2026-17544 und CVE-2026-7260.

Risikobewertung

Die Schwachstellen ermöglichen SQL-Injection-Angriffe, Informationsoffenlegung und Denial-of-Service-Attacken. Das Risiko wird als mittel eingestuft. Während einige Lücken remote ohne Authentifizierung ausnutzbar sind, erfordern andere spezielle Privilegien oder Benutzerinteraktion. Besonders kritisch: SQL-Injection kann zu unbefugtem Datenzugriff führen.

Was ist zu tun?

Prüfen Sie zunächst, ob PHP auf Ihren Systemen installiert ist – etwa als Teil von Apache- oder Nginx-Deployments. Auf SLES 15 SP7 spielen Sie das aktualisierte php8-Paket ein. Ubuntu 22.04-Nutzer aktualisieren auf PHP 8.2.33, 8.3.33, 8.4.24 oder 8.5.9. Systeme ohne PHP-Installation sind nicht betroffen.

Handeln Sie innerhalb von 30 Tagen. Sicherheitsupdates sind bereits verfügbar.


Quelle: DFN-CERT Advisory 2026-3752 · Risikostufe: MITTEL · Generiert am 07.08.2026

Related Posts

Apache Tomcat: Sicherheitslücken erfordern zeitnahe Updates

Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen in Apache Tomcat veröffentlicht. Die Lücken ermöglichen es Angreifern, Sicherheitsvorkehrungen zu umgehen und könnten remote ausgenutzt werden.

Read More

Linux-Kernel: Kritische Sicherheitslücken erfordern zeitnahe Updates

Das DFN-CERT hat ein Advisory zu mehreren Schwachstellen im Linux-Kernel veröffentlicht (DFN 2026-3783). Insgesamt sind 13 CVEs betroffen, darunter kritische Lücken mit CVSS-Scores von bis zu 9,8.

Read More

OpenSSL: Denial-of-Service-Schwachstelle erfordert schnelle Patches

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor einer Denial-of-Service-Schwachstelle in OpenSSL. Die Sicherheitslücke ermöglicht es Angreifern, betroffene Systeme zum Absturz zu bringen oder lahm zu legen.

Read More