OpenSSL: Neun Schwachstellen ermöglichen Denial-of-Service-Angriffe

Das DFN-CERT hat ein Advisory zu mehreren Sicherheitslücken in OpenSSL veröffentlicht. Neun Schwachstellen (CVE-2026-14456, CVE-2026-14457, CVE-2026-18798 und weitere) ermöglichen Angreifern, betroffene Systeme zum Absturz zu bringen.

Betroffene Systeme

Die Lücken betreffen Linux-Systeme sowie Oracle Linux. Besonders kritisch: OpenSSL wird von vielen Anwendungen wie Apache HTTP Server und nginx verwendet. Ein Update der Kryptographie-Bibliothek kann daher Auswirkungen auf mehrere Dienste haben.

Risikobewertung

Das Risiko wird als mittel eingestuft. Die Schwachstellen ermöglichen zwar keine Datendiebstähle oder unbefugte Code-Ausführung, aber Denial-of-Service-Angriffe können Ihre Systeme lahmlegen. Für einige Lücken sind Authentifizierungsrechte erforderlich, was die Exploitierbarkeit einschränkt.

Was ist zu tun?

Aktualisieren Sie OpenSSL auf betroffenen Linux-Systemen innerhalb von 30 Tagen. Für Oracle Linux 9 und 10 stehen Updates bereits zur Verfügung. Nach dem Update sollten Sie Apache und nginx neu starten. Prüfen Sie regelmäßig, ob Patches für Ihre Distribution verfügbar sind.


Quelle: DFN-CERT Advisory 2026-4980 · Risikostufe: MITTEL · Generiert am 19.09.2026

Related Posts

OpenSSL-Schwachstelle: Denial of Service und Code-Ausführung möglich

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor einer Schwachstelle in OpenSSL, die potenziell zu Denial of Service und Remote-Code-Ausführung führen kann. OpenSSL ist eine weit verbreitete Verschlüsselungsbibliothek, die in vielen Systemen zum Einsatz kommt – direkt oder als Komponente von Apache, nginx, PostgreSQL und anderen Anwendungen.

Read More

OpenSSL-Schwachstelle: Denial of Service und Datenlecks möglich

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor einer Schwachstelle in OpenSSL. Das weit verbreitete Verschlüsselungs-Tool wird von vielen Webservern und Anwendungen genutzt.

Read More

PostgreSQL: Denial-of-Service-Lücke erfordert schnelles Handeln

Das DFN-CERT warnt vor einer Schwachstelle in PostgreSQL (CVE-2026-6479), die einen Denial-of-Service-Angriff ermöglicht. Angreifer können die Datenbank ohne Authentifizierung zum Absturz bringen und so die Verfügbarkeit beeinträchtigen.

Read More