Apache APR-util: Kritische Sicherheitslücken erfordern sofortige Updates

Das DFN-CERT warnt vor mehreren Schwachstellen in der Apache Portable Runtime Utility (APR-util). Die Lücken ermöglichen unter anderem die Ausführung beliebigen Programmcodes ohne vorherige Authentifizierung.

Risikobewertung

Die Schwachstellen werden als HOCH eingestuft. Besonders kritisch ist CVE-2022-25147, die Remote Code Execution ermöglicht und bereits seit 2022 bekannt ist. Weitere Lücken ermöglichen SQL-Injection und Denial-of-Service-Angriffe. Da APR-util häufig als Abhängigkeit des Apache HTTP Servers fungiert, sind viele Produktivumgebungen betroffen.

Unternehmen, die SUSE Linux Enterprise Server (SLES) 15 oder Ubuntu 22.04 LTS einsetzen, sind direkt gefährdet.

Was ist zu tun?

Betroffene Systeme müssen innerhalb von 7 Tagen aktualisiert werden:

  • SLES 15 (SP6, SP7): SUSE-Sicherheitsupdates für apr-util einspielen
  • Ubuntu 22.04 LTS: apt-get update && apt-get upgrade libaprutil1 ausführen
  • Nach dem Update den Apache HTTP Server neu starten

Windows-Systeme sind nicht betroffen. Prüfen Sie Ihre Infrastruktur auf betroffene Systeme und priorisieren Sie die Patches.


Quelle: DFN-CERT Advisory 2026-4738 · Risikostufe: HOCH · Generiert am 11.09.2026

Related Posts

Linux-Kernel: Kritische Sicherheitslücken erfordern zeitnahe Updates

Das DFN-CERT warnt vor mehreren Schwachstellen im Linux-Kernel, die Informationen ausspähen und Privilegieneskalation ermöglichen. Betroffen sind Ubuntu 22.04 LTS und SLES 15 – beide Systeme sollten zeitnah aktualisiert werden.

Read More

Python-Schwachstellen: Sicherheitsupdates für Linux-Systeme prüfen

Das DFN-CERT hat mehrere Schwachstellen in Python veröffentlicht, die potenziell die Ausführung beliebigen Programmcodes ermöglichen. Betroffen sind insgesamt 13 CVE-Identifikatoren, darunter kritische Remote-Code-Execution-Lücken.

Read More

Linux-Kernel: Mehrere kritische Schwachstellen erfordern schnelle Updates

Das DFN-CERT warnt vor mehreren Sicherheitslücken im Linux-Kernel (Advisory DFN 2026-4585). Betroffen sind unter anderem Ubuntu 22.04 LTS und SLES 15, die in vielen Unternehmen im Einsatz sind.

Read More