Sicherheitslücken in libevent: Update für Linux-Systeme erforderlich
Das DFN-CERT warnt vor mehreren Schwachstellen in der Bibliothek libevent, die auf Linux-Systemen zu Sicherheitsproblemen führen können. Betroffen sind insgesamt sechs Lücken (CVE-2026-63382 bis CVE-2026-63388).
Risikobewertung
Die Schwachstellen ermöglichen unter anderem das Umgehen von Sicherheitsvorkehrungen, Cache-Poisoning-Angriffe und Denial-of-Service-Attacken. Besonders kritisch ist eine Lücke, die lokale Code-Ausführung ermöglicht. Libevent wird von vielen verbreiteten Diensten wie nginx, Tor und tmux als Abhängigkeit genutzt. Systeme mit Ubuntu 22.04 LTS und SLES 15 sind potenziell betroffen.
Was ist zu tun?
Prüfen Sie zunächst, ob libevent auf Ihren Systemen installiert ist. Unter Ubuntu nutzen Sie dazu dpkg -l libevent*, unter SLES rpm -q libevent. Falls vorhanden, spielen Sie verfügbare Sicherheitsupdates ein. Ubuntu-Nutzer führen apt update && apt upgrade libevent* aus. SUSE-Kunden beziehen Patches über ihre regulären Update-Kanäle. Nach dem Update sollten betroffene Dienste neu gestartet werden.
Handeln Sie innerhalb der nächsten 30 Tage.
Quelle: DFN-CERT Advisory 2026-4967 · Risikostufe: MITTEL · Generiert am 18.09.2026