PHP-Sicherheitslücke: DoS-Angriffe auf SLES 15 möglich
Das DFN-CERT warnt vor einer Schwachstelle in PHP (CVE-2026-7260), die Denial-of-Service-Angriffe ermöglicht. Betroffen sind Linux-Systeme, insbesondere SUSE Linux Enterprise Server 15 in den Versionen SP4 bis SP7.
Risikobewertung
Die Schwachstelle wird als mittleres Risiko eingestuft. Ein Angreifer kann von außen einen DoS-Angriff durchführen, ohne sich authentifizieren zu müssen. Allerdings ist Benutzerinteraktion erforderlich, was die praktische Ausnutzbarkeit begrenzt. Die Verfügbarkeit von Diensten ist gefährdet, nicht aber die Sicherheit von Daten.
Was ist zu tun?
Unternehmen mit SLES 15 sollten prüfen, ob PHP 7 installiert und aktiv im Einsatz ist. Falls ja, müssen die von SUSE bereitgestellten Sicherheitsupdates zeitnah eingespielt werden. Systeme ohne PHP-Installation sind nicht betroffen.
Nach dem Update sollte die Verfügbarkeit der betroffenen Dienste überprüft werden. Die Patches sollten innerhalb von 30 Tagen eingespielt sein. Ubuntu 22.04 LTS ist von dieser Schwachstelle nicht betroffen.
Quelle: DFN-CERT Advisory 2026-4862 · Risikostufe: MITTEL · Generiert am 16.09.2026