HttpClient-Schwachstelle: DoS-Angriff auf Linux-Servern möglich
Das DFN-CERT warnt vor einer Sicherheitslücke in HttpComponents HttpClient (CVE-2026-64607). Die Schwachstelle ermöglicht Denial-of-Service-Angriffe auf betroffene Systeme ohne vorherige Authentifizierung.
Risikobewertung
Die Lücke wird als mittleres Risiko eingestuft. Sie betrifft insbesondere SUSE Linux Enterprise Server 15 und kann die Verfügbarkeit von Diensten beeinträchtigen. Kritisch ist die Schwachstelle vor allem dann, wenn betroffene Anwendungen extern erreichbar sind und die HttpClient-Bibliothek aktiv nutzen.
Was ist zu tun?
Prüfen Sie zunächst, ob das Paket ‘httpcomponents-client’ auf Ihren Linux-Servern installiert ist. Nutzen Sie dazu den Befehl: rpm -q httpcomponents-client
Falls das Paket vorhanden ist, spielen Sie das SUSE-Sicherheitsupdate innerhalb von 30 Tagen ein. Überprüfen Sie zusätzlich, welche Anwendungen die Bibliothek nutzen und ob diese über das Netzwerk erreichbar sind. Bei extern erreichbaren Diensten sollten Sie die Aktualisierung beschleunigen.
Ubuntu-Nutzer sollten prüfen, ob ein entsprechender Patch für Ubuntu 22.04 LTS verfügbar ist.
Quelle: DFN-CERT Advisory 2026-4821 · Risikostufe: MITTEL · Generiert am 15.09.2026