PCRE2-Bibliothek: Mehrere Sicherheitslücken erfordern schnelle Updates
Das DFN-CERT warnt vor mehreren Schwachstellen in der PCRE2-Bibliothek (Perl-Compatible Regular Expressions), einer grundlegenden Systemkomponente auf Linux-Servern. Die Lücken ermöglichen unter anderem die Ausführung beliebigen Programmcodes und Denial-of-Service-Attacken.
Risikobewertung
Die Schwachstellen werden als mittleres Risiko eingestuft. Besonders kritisch ist, dass PCRE2 von vielen weit verbreiteten Anwendungen genutzt wird – darunter Apache, nginx und PostgreSQL. Dadurch entsteht eine große potenzielle Angriffsfläche. Besonders extern erreichbare Systeme sind gefährdet. Das Advisory nennt explizit SLES 12 SP5; Patches für SLES 15 und Ubuntu 22.04 LTS sollten zeitnah folgen.
Was ist zu tun?
Prüfen Sie sofort, ob Sicherheitsupdates für Ihre Linux-Systeme verfügbar sind. Führen Sie auf SLES-Systemen zypper patch und auf Ubuntu-Systemen apt-get upgrade libpcre2-8-0 aus. Identifizieren Sie, welche Dienste PCRE2 nutzen, und priorisieren Sie extern erreichbare Server. Planen Sie die Updates innerhalb der nächsten 30 Tage ein. Beobachten Sie das Advisory auf weitere Patches für Ihre Plattformen.
Quelle: DFN-CERT Advisory 2026-4962 · Risikostufe: MITTEL · Generiert am 18.09.2026