Sicherheitslücke in curl/libcurl: Update erforderlich
Das DFN-CERT warnt vor einer Sicherheitslücke in curl und libcurl (CVE-2026-8286), die es Angreifern ermöglicht, Sicherheitsvorkehrungen zu umgehen. Die Schwachstelle kann remote und ohne Authentifizierung ausgenutzt werden.
Betroffene Systeme
Besonders gefährdet sind Linux-Systeme mit Ubuntu 22.04 LTS und SLES 15, da curl und libcurl dort standardmäßig installiert sind. Die Software wird von vielen Diensten wie Apache und nginx verwendet.
Risikobewertung
Die Lücke wird als mittleres Risiko eingestuft. Die fehlende Authentifizierung und die breite Verbreitung von curl erhöhen die potenzielle Angriffsfläche erheblich. Sicherheitsupdates sind bereits für RHEL und Oracle Linux verfügbar. Für Ubuntu und SLES werden Updates in Kürze erwartet.
Was ist zu tun?
Prüfen Sie sofort auf allen Linux-Systemen die installierte curl/libcurl-Version. Überwachen Sie die Update-Kanäle Ihrer Distributoren und spielen Sie Sicherheitsupdates ein, sobald diese verfügbar sind. Bis dahin sollten Sie ausgehende curl-basierte Verbindungen auf vertrauenswürdige Endpunkte beschränken, falls betrieblich möglich. Handeln Sie innerhalb der nächsten 30 Tage.
Quelle: DFN-CERT Advisory 2026-4276 · Risikostufe: MITTEL · Generiert am 22.08.2026