Sicherheitslücke in curl/libcurl: Update erforderlich

Das DFN-CERT warnt vor einer Sicherheitslücke in curl und libcurl (CVE-2026-8286), die es Angreifern ermöglicht, Sicherheitsvorkehrungen zu umgehen. Die Schwachstelle kann remote und ohne Authentifizierung ausgenutzt werden.

Betroffene Systeme

Besonders gefährdet sind Linux-Systeme mit Ubuntu 22.04 LTS und SLES 15, da curl und libcurl dort standardmäßig installiert sind. Die Software wird von vielen Diensten wie Apache und nginx verwendet.

Risikobewertung

Die Lücke wird als mittleres Risiko eingestuft. Die fehlende Authentifizierung und die breite Verbreitung von curl erhöhen die potenzielle Angriffsfläche erheblich. Sicherheitsupdates sind bereits für RHEL und Oracle Linux verfügbar. Für Ubuntu und SLES werden Updates in Kürze erwartet.

Was ist zu tun?

Prüfen Sie sofort auf allen Linux-Systemen die installierte curl/libcurl-Version. Überwachen Sie die Update-Kanäle Ihrer Distributoren und spielen Sie Sicherheitsupdates ein, sobald diese verfügbar sind. Bis dahin sollten Sie ausgehende curl-basierte Verbindungen auf vertrauenswürdige Endpunkte beschränken, falls betrieblich möglich. Handeln Sie innerhalb der nächsten 30 Tage.


Quelle: DFN-CERT Advisory 2026-4276 · Risikostufe: MITTEL · Generiert am 22.08.2026

Related Posts

Linux-Kernel: Sicherheitslücken erfordern zeitnahe Updates

Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die Informationen ausspähen und Systemabstürze ermöglichen können. Betroffen sind verschiedene Linux-Distributionen, darunter Red Hat Enterprise Linux 9.4.

Read More

GNOME GLib: Sicherheitsupdates für Linux-Systeme verfügbar

Das DFN-CERT hat mehrere Schwachstellen in GNOME GLib bekannt gemacht, die Linux-Systeme betreffen. Besonders Ubuntu 22.04 LTS und SLES 15 sind betroffen. Die Sicherheitslücken ermöglichen Denial-of-Service-Angriffe und könnten zu Informationsoffenlegung führen.

Read More

urllib3-Schwachstelle: DoS-Angriffe auf Linux-Systeme möglich

Das DFN-CERT warnt vor einer Sicherheitslücke in der Python-Bibliothek urllib3 (CVE-2025-66471). Die Schwachstelle ermöglicht Denial-of-Service-Angriffe aus der Ferne und betrifft insbesondere Linux-Server und Container-Umgebungen.

Read More