Apache APR-util: Kritische Sicherheitslücken erfordern sofortige Updates
Das DFN-CERT warnt vor mehreren Schwachstellen in der Apache Portable Runtime Utility (APR-util). Die Lücken ermöglichen unter anderem die Ausführung beliebigen Programmcodes ohne vorherige Authentifizierung.
Risikobewertung
Die Schwachstellen werden als HOCH eingestuft. Besonders kritisch ist CVE-2022-25147, die Remote Code Execution ermöglicht und bereits seit 2022 bekannt ist. Weitere Lücken ermöglichen SQL-Injection und Denial-of-Service-Angriffe. Da APR-util häufig als Abhängigkeit des Apache HTTP Servers fungiert, sind viele Produktivumgebungen betroffen.
Unternehmen, die SUSE Linux Enterprise Server (SLES) 15 oder Ubuntu 22.04 LTS einsetzen, sind direkt gefährdet.
Was ist zu tun?
Betroffene Systeme müssen innerhalb von 7 Tagen aktualisiert werden:
- SLES 15 (SP6, SP7): SUSE-Sicherheitsupdates für apr-util einspielen
- Ubuntu 22.04 LTS:
apt-get update && apt-get upgrade libaprutil1ausführen - Nach dem Update den Apache HTTP Server neu starten
Windows-Systeme sind nicht betroffen. Prüfen Sie Ihre Infrastruktur auf betroffene Systeme und priorisieren Sie die Patches.
Quelle: DFN-CERT Advisory 2026-4738 · Risikostufe: HOCH · Generiert am 11.09.2026