Sicherheitslücken in curl/libcurl: Updates erforderlich

Das DFN-CERT hat drei Schwachstellen in curl und libcurl bekannt gemacht, die auf Linux-Systemen zu Sicherheitsproblemen führen können. Die betroffenen CVEs sind CVE-2026-5773, CVE-2026-7168 und CVE-2026-8926.

Die Lücken ermöglichen es Angreifern, Sicherheitsvorkehrungen zu umgehen und Informationen auszuspähen. Da curl auf praktisch allen Linux-Systemen als Standardkomponente installiert ist, können auch Ihre SLES 15- und Ubuntu 22.04 LTS-Systeme betroffen sein.

Risikobewertung

Das Risiko wird als mittel eingestuft. Die Schwachstellen sind remote ohne Authentifizierung ausnutzbar. Bislang gibt es keine Hinweise auf aktive Angriffe. Detaillierte technische Informationen sind noch nicht vollständig verfügbar.

Was ist zu tun?

Prüfen Sie, welche curl-Version auf Ihren Linux-Systemen läuft. Installieren Sie verfügbare Sicherheitsupdates über Ihren Paketmanager (apt für Ubuntu, zypper für SLES). Achten Sie besonders auf Systeme, die curl in automatisierten Prozessen oder Skripten nutzen. Planen Sie die Updates innerhalb der nächsten 30 Tage ein. Sobald offizielle CVE-Details veröffentlicht werden, überprüfen Sie Ihre Risikobewertung erneut.


Quelle: DFN-CERT Advisory 2026-4747 · Risikostufe: MITTEL · Generiert am 11.09.2026

Related Posts

FFmpeg: Sicherheitsupdates für Ubuntu 22.04 LTS erforderlich

Das Multimediaprogramm FFmpeg weist mehrere Sicherheitslücken auf, die das Ausführen beliebigen Programmcodes ermöglichen. Das DFN-CERT hat ein entsprechendes Advisory veröffentlicht (DFN 2026-4568).

Read More

Python-Schwachstellen: Sicherheitsupdates für Linux-Systeme prüfen

Das DFN-CERT hat mehrere Schwachstellen in Python veröffentlicht, die potenziell die Ausführung beliebigen Programmcodes ermöglichen. Betroffen sind insgesamt 13 CVE-Identifikatoren, darunter kritische Remote-Code-Execution-Lücken.

Read More

Sicherheitslücke in curl/libcurl: Update erforderlich

Das DFN-CERT warnt vor einer Sicherheitslücke in curl und libcurl (CVE-2026-8286), die es Angreifern ermöglicht, Sicherheitsvorkehrungen zu umgehen. Die Schwachstelle kann remote und ohne Authentifizierung ausgenutzt werden.

Read More