Sicherheitslücke in curl/libcurl: Update erforderlich

Das DFN-CERT warnt vor einer Sicherheitslücke in curl und libcurl (CVE-2026-8286), die es Angreifern ermöglicht, Sicherheitsvorkehrungen zu umgehen. Die Schwachstelle kann remote und ohne Authentifizierung ausgenutzt werden.

Betroffene Systeme

Besonders gefährdet sind Linux-Systeme mit Ubuntu 22.04 LTS und SLES 15, da curl und libcurl dort standardmäßig installiert sind. Die Software wird von vielen Diensten wie Apache und nginx verwendet.

Risikobewertung

Die Lücke wird als mittleres Risiko eingestuft. Die fehlende Authentifizierung und die breite Verbreitung von curl erhöhen die potenzielle Angriffsfläche erheblich. Sicherheitsupdates sind bereits für RHEL und Oracle Linux verfügbar. Für Ubuntu und SLES werden Updates in Kürze erwartet.

Was ist zu tun?

Prüfen Sie sofort auf allen Linux-Systemen die installierte curl/libcurl-Version. Überwachen Sie die Update-Kanäle Ihrer Distributoren und spielen Sie Sicherheitsupdates ein, sobald diese verfügbar sind. Bis dahin sollten Sie ausgehende curl-basierte Verbindungen auf vertrauenswürdige Endpunkte beschränken, falls betrieblich möglich. Handeln Sie innerhalb der nächsten 30 Tage.


Quelle: DFN-CERT Advisory 2026-4276 · Risikostufe: MITTEL · Generiert am 22.08.2026

Related Posts

ISC BIND: Kritische DNS-Schwachstellen erfordern sofortige Updates

Das DFN-CERT warnt vor mehreren kritischen Sicherheitslücken in ISC BIND, dem weit verbreiteten DNS-Server. Die Schwachstellen ermöglichen Angreifern, DNS-Anfragen zu manipulieren und Netzwerkverkehr umzuleiten – ohne sich authentifizieren zu müssen.

Read More

GNOME GLib: Sicherheitsupdates für Linux-Systeme verfügbar

Das DFN-CERT hat mehrere Schwachstellen in GNOME GLib bekannt gemacht, die Linux-Systeme betreffen. Besonders Ubuntu 22.04 LTS und SLES 15 sind betroffen. Die Sicherheitslücken ermöglichen Denial-of-Service-Angriffe und könnten zu Informationsoffenlegung führen.

Read More

Linux-Kernel: Sicherheitsupdates für Ubuntu und SLES erforderlich

Das DFN-CERT hat ein Advisory zu mehreren Schwachstellen im Linux-Kernel veröffentlicht (DFN 2026-4192). Betroffen sind insgesamt 317 Sicherheitslücken, darunter kritische Fehler, die zu Denial-of-Service-Angriffen, Privilegienerweiterung und Code-Ausführung führen können.

Read More