Sicherheitslücken in curl/libcurl: Updates erforderlich
Das DFN-CERT hat drei Schwachstellen in curl und libcurl bekannt gemacht, die auf Linux-Systemen zu Sicherheitsproblemen führen können. Die betroffenen CVEs sind CVE-2026-5773, CVE-2026-7168 und CVE-2026-8926.
Die Lücken ermöglichen es Angreifern, Sicherheitsvorkehrungen zu umgehen und Informationen auszuspähen. Da curl auf praktisch allen Linux-Systemen als Standardkomponente installiert ist, können auch Ihre SLES 15- und Ubuntu 22.04 LTS-Systeme betroffen sein.
Risikobewertung
Das Risiko wird als mittel eingestuft. Die Schwachstellen sind remote ohne Authentifizierung ausnutzbar. Bislang gibt es keine Hinweise auf aktive Angriffe. Detaillierte technische Informationen sind noch nicht vollständig verfügbar.
Was ist zu tun?
Prüfen Sie, welche curl-Version auf Ihren Linux-Systemen läuft. Installieren Sie verfügbare Sicherheitsupdates über Ihren Paketmanager (apt für Ubuntu, zypper für SLES). Achten Sie besonders auf Systeme, die curl in automatisierten Prozessen oder Skripten nutzen. Planen Sie die Updates innerhalb der nächsten 30 Tage ein. Sobald offizielle CVE-Details veröffentlicht werden, überprüfen Sie Ihre Risikobewertung erneut.
Quelle: DFN-CERT Advisory 2026-4747 · Risikostufe: MITTEL · Generiert am 11.09.2026