PostgreSQL: Denial-of-Service-Lücke erfordert schnelles Handeln

Das DFN-CERT warnt vor einer Schwachstelle in PostgreSQL (CVE-2026-6479), die einen Denial-of-Service-Angriff ermöglicht. Angreifer können die Datenbank ohne Authentifizierung zum Absturz bringen und so die Verfügbarkeit beeinträchtigen.

Risikobewertung

Die Schwachstelle wird als mittleres Risiko eingestuft. Ein Denial-of-Service-Angriff gefährdet zwar nicht direkt Ihre Daten, macht aber Ihre PostgreSQL-Datenbank unerreichbar. Da die Lücke remote ausnutzbar ist, können Angreifer von außen zugreifen – besonders kritisch, wenn Ihr PostgreSQL-Port (5432) im Internet erreichbar ist. Betroffen sind Systeme unter Linux, insbesondere Ubuntu 22.04 LTS und SLES 15.

Was ist zu tun?

Prüfen Sie sofort, welche PostgreSQL-Versionen in Ihrer Infrastruktur laufen. Sicherheitsupdates sollten innerhalb von 30 Tagen eingespielt werden. Bis dahin empfehlen wir, den Zugriff auf Port 5432 auf vertrauenswürdige Quellen zu beschränken – etwa über Firewall-Regeln. Überwachen Sie die Update-Kanäle Ihrer Linux-Distributionen auf verfügbare Patches. Bei Fragen zur Betroffenheit Ihrer Systeme kontaktieren Sie unser Team.


Quelle: DFN-CERT Advisory 2026-3981 · Risikostufe: MITTEL · Generiert am 27.08.2026

Related Posts

Docker-Sicherheitslücken: Container-Escape möglich

Das DFN-CERT hat mehrere Schwachstellen in Docker und verwandten Komponenten bekannt gemacht. Betroffen sind Linux-Systeme mit Docker, Moby oder BuildKit. Insgesamt wurden acht Sicherheitslücken identifiziert.

Read More

FreeRDP: Sicherheitslücken erfordern Update-Prüfung

Das DFN-CERT hat mehrere Schwachstellen in FreeRDP bekannt gemacht. Der Open-Source-RDP-Client wird auf Linux-Systemen für Remote-Verbindungen eingesetzt. Insgesamt sind über 20 CVEs betroffen, darunter kritische Lücken, die die Ausführung beliebigen Programmcodes ermöglichen.

Read More

OpenSSH: Drei Schwachstellen erfordern zeitnahe Updates

Das DFN-CERT hat ein neues Sicherheitsadvisory zu OpenSSH veröffentlicht. Betroffen sind OpenBSD, Linux und weitere Unix-Systeme. Die drei identifizierten Schwachstellen (CVE-2026-73281, CVE-2026-73282, CVE-2026-73283) ermöglichen Dateimanipulation und Informationsabfluss.

Read More