PCRE2-Bibliothek: Mehrere Sicherheitslücken erfordern schnelle Updates

Das DFN-CERT warnt vor mehreren Schwachstellen in der PCRE2-Bibliothek (Perl-Compatible Regular Expressions), einer grundlegenden Systemkomponente auf Linux-Servern. Die Lücken ermöglichen unter anderem die Ausführung beliebigen Programmcodes und Denial-of-Service-Attacken.

Risikobewertung

Die Schwachstellen werden als mittleres Risiko eingestuft. Besonders kritisch ist, dass PCRE2 von vielen weit verbreiteten Anwendungen genutzt wird – darunter Apache, nginx und PostgreSQL. Dadurch entsteht eine große potenzielle Angriffsfläche. Besonders extern erreichbare Systeme sind gefährdet. Das Advisory nennt explizit SLES 12 SP5; Patches für SLES 15 und Ubuntu 22.04 LTS sollten zeitnah folgen.

Was ist zu tun?

Prüfen Sie sofort, ob Sicherheitsupdates für Ihre Linux-Systeme verfügbar sind. Führen Sie auf SLES-Systemen zypper patch und auf Ubuntu-Systemen apt-get upgrade libpcre2-8-0 aus. Identifizieren Sie, welche Dienste PCRE2 nutzen, und priorisieren Sie extern erreichbare Server. Planen Sie die Updates innerhalb der nächsten 30 Tage ein. Beobachten Sie das Advisory auf weitere Patches für Ihre Plattformen.


Quelle: DFN-CERT Advisory 2026-4962 · Risikostufe: MITTEL · Generiert am 18.09.2026

Related Posts

Linux-Kernel: Sicherheitsupdates für Ubuntu und SLES erforderlich

Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die potenziell die Ausführung von Programmcode ermöglichen. Betroffen sind unter anderem Ubuntu 22.04 LTS und SLES 15 – Systeme, die in vielen Unternehmen im Einsatz sind.

Read More

OpenSSL-Schwachstellen: Sicherheits-Updates für Linux-Server erforderlich

Das DFN-CERT warnt vor zwei Schwachstellen in OpenSSL, die Linux-Systeme gefährden. Besonders kritisch ist CVE-2026-45447 mit einem hohen Risikoscore von 8,8.

Read More

Sicherheitslücken in X.Org X11 Server – Patches erforderlich

Das Bundesamt für Sicherheit in der Informationstechnik (CERT-Bund) warnt vor mehreren Schwachstellen in X.Org X11 Server und der Komponente libXfont2. Diese könnten es Angreifern ermöglichen, beliebigen Programmcode mit Administratorrechten auszuführen.

Read More