Netty-Schwachstellen: Sicherheitsupdates für SLES 15 erforderlich

Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen im Java-Netzwerkframework Netty veröffentlicht. Insgesamt 19 Lücken wurden identifiziert und adressiert, darunter Denial-of-Service-Angriffe und Umgehungen von Sicherheitsvorkehrungen.

Risikobewertung

Die Schwachstellen betreffen Netty auf SUSE Linux Enterprise 15 (SP4 bis SP7). Das Risiko wird als mittel eingestuft, da die meisten Lücken remote und ohne Authentifizierung ausgenutzt werden können. Allerdings ist Netty typischerweise als Abhängigkeit in Java-Anwendungen eingebunden – nicht direkt exponiert. Besonders gefährdet sind Systeme, die Netty-basierte Software wie Elasticsearch, Cassandra oder Kafka betreiben.

Was ist zu tun?

Prüfen Sie zunächst, ob auf Ihren SLES 15-Systemen Netty oder abhängige Java-Anwendungen im Einsatz sind. Falls ja, spielen Sie die bereitgestellten SUSE-Sicherheitsupdates für ’netty’ und ’netty-tcnative’ zeitnah ein. Planen Sie den Patch-Rollout über Ihr reguläres Patch-Management ein. Systeme ohne Netty-Nutzung können im nächsten Wartungsfenster aktualisiert werden.

Zeitrahmen: 30 Tage


Quelle: DFN-CERT Advisory 2026-3912 · Risikostufe: MITTEL · Generiert am 06.08.2026

Related Posts

openCryptoki: Denial-of-Service-Lücke in Linux-Systemen

Das DFN-CERT hat eine Sicherheitslücke in openCryptoki veröffentlicht, die einen Denial-of-Service-Angriff ermöglicht. Die Schwachstelle (CVE-2026-40253) betrifft Linux-Systeme, auf denen die PKCS#11-Implementierung aktiv genutzt wird.

Read More

cosign: 19 Schwachstellen in Linux-Signaturtool erfordern Update

Das DFN-CERT warnt vor mehreren Sicherheitslücken im Signaturwerkzeug cosign, das unter anderem auf SUSE Linux Enterprise Server 15 (SLES 15) zum Einsatz kommt. Insgesamt 19 Schwachstellen wurden identifiziert, darunter CVE-2026-25680, CVE-2026-25681 und weitere.

Read More

Terraform: Kritische Sicherheitslücken in SLES 15 erfordern Updates

Das DFN-CERT hat mehrere Schwachstellen in Terraform-Providern bekannt gemacht, die Sicherheitsvorkehrungen umgehen können. Betroffen sind Systeme auf SUSE Linux Enterprise Server (SLES) 15.

Read More