Sicherheitslücken in Python-Cryptography: Update erforderlich
Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen im Python-Paket “python-cryptography” veröffentlicht. Diese können unter bestimmten Bedingungen zu einem Umgehen von Sicherheitsvorkehrungen führen.
Betroffene Systeme
Das Advisory adressiert primär Ubuntu 18.04 LTS und 26.04 LTS. Unternehmen mit Ubuntu 22.04 LTS sollten prüfen, ob das Paket in ihren Systemen aktiv genutzt wird – etwa durch Python-Anwendungen oder als Abhängigkeit von Software.
Risikobewertung
Die Gesamtrisikostufe wird als MITTEL eingestuft. Die bekannte CVE-2023-23931 weist ein niedriges Risikoprofil auf. Drei weitere CVEs aus 2026 sind noch nicht vollständig dokumentiert. Eine aktuelle Ausnutzung im Unternehmenskontext ist derzeit nicht bekannt, die Exposition sollte aber minimiert werden.
Was ist zu tun?
Prüfen Sie, ob “python-cryptography” auf Ihren Systemen installiert ist. Beobachten Sie die Ubuntu-Security-Updates für Ihre Version aktiv. Sobald Patches verfügbar sind, spielen Sie diese innerhalb von 30 Tagen ein. Bis dahin empfehlen wir Netzwerksegmentierung und Zugriffsbeschränkungen auf betroffene Dienste.
Quelle: DFN-CERT Advisory 2026-4959 · Risikostufe: MITTEL · Generiert am 18.09.2026