PHP-Sicherheitslücke: DoS-Angriffe auf SLES 15 möglich

Das DFN-CERT warnt vor einer Schwachstelle in PHP (CVE-2026-7260), die Denial-of-Service-Angriffe ermöglicht. Betroffen sind Linux-Systeme, insbesondere SUSE Linux Enterprise Server 15 in den Versionen SP4 bis SP7.

Risikobewertung

Die Schwachstelle wird als mittleres Risiko eingestuft. Ein Angreifer kann von außen einen DoS-Angriff durchführen, ohne sich authentifizieren zu müssen. Allerdings ist Benutzerinteraktion erforderlich, was die praktische Ausnutzbarkeit begrenzt. Die Verfügbarkeit von Diensten ist gefährdet, nicht aber die Sicherheit von Daten.

Was ist zu tun?

Unternehmen mit SLES 15 sollten prüfen, ob PHP 7 installiert und aktiv im Einsatz ist. Falls ja, müssen die von SUSE bereitgestellten Sicherheitsupdates zeitnah eingespielt werden. Systeme ohne PHP-Installation sind nicht betroffen.

Nach dem Update sollte die Verfügbarkeit der betroffenen Dienste überprüft werden. Die Patches sollten innerhalb von 30 Tagen eingespielt sein. Ubuntu 22.04 LTS ist von dieser Schwachstelle nicht betroffen.


Quelle: DFN-CERT Advisory 2026-4862 · Risikostufe: MITTEL · Generiert am 16.09.2026

Related Posts

Linux-Kernel: Kritische Sicherheitslücken erfordern sofortige Updates

Das DFN-CERT warnt vor mehreren Schwachstellen im Linux-Kernel, die es Angreifern ermöglichen, beliebigen Code auszuführen. Besonders betroffen sind SUSE Linux Enterprise Server 15 (SLES 15) und Ubuntu 22.04 LTS.

Read More

Performance Co-Pilot: Kritische Schwachstellen in SLES 15 entdeckt

Das DFN-CERT hat mehrere Sicherheitslücken in Performance Co-Pilot (pcp) gemeldet, die Administratorrechte gefährden. Betroffen sind Linux-Systeme, insbesondere SUSE Linux Enterprise 15 in den Versionen SP4 bis SP7.

Read More

Linux-Kernel: Kritische Sicherheitslücken erfordern schnelle Patches

Das DFN-CERT warnt vor mehreren Schwachstellen im Linux-Kernel, die Angreifer aus dem Netzwerk ausnutzen können. Insgesamt sind 19 Sicherheitslücken bekannt, darunter kritische Fehler in den Versionen CVE-2026-31629 und CVE-2026-43110.

Read More