PHP-Sicherheitslücken: SQL-Injection und DoS-Risiken beheben
Das DFN-CERT warnt vor mehreren Schwachstellen in PHP (Advisory DFN 2026-3752), die remote ausgenutzt werden können. Betroffen sind die CVEs CVE-2026-9672, CVE-2026-17543, CVE-2026-17544 und CVE-2026-7260.
Risikobewertung
Die Schwachstellen ermöglichen SQL-Injection-Angriffe, Informationsoffenlegung und Denial-of-Service-Attacken. Das Risiko wird als mittel eingestuft. Während einige Lücken remote ohne Authentifizierung ausnutzbar sind, erfordern andere spezielle Privilegien oder Benutzerinteraktion. Besonders kritisch: SQL-Injection kann zu unbefugtem Datenzugriff führen.
Was ist zu tun?
Prüfen Sie zunächst, ob PHP auf Ihren Systemen installiert ist – etwa als Teil von Apache- oder Nginx-Deployments. Auf SLES 15 SP7 spielen Sie das aktualisierte php8-Paket ein. Ubuntu 22.04-Nutzer aktualisieren auf PHP 8.2.33, 8.3.33, 8.4.24 oder 8.5.9. Systeme ohne PHP-Installation sind nicht betroffen.
Handeln Sie innerhalb von 30 Tagen. Sicherheitsupdates sind bereits verfügbar.
Quelle: DFN-CERT Advisory 2026-3752 · Risikostufe: MITTEL · Generiert am 07.08.2026