libssh2: Kritische Schwachstellen in Ubuntu 22.04 LTS
Das DFN-CERT warnt vor mehreren Sicherheitslücken in der SSH-Bibliothek libssh2. Betroffen sind vier CVEs (CVE-2026-58050, CVE-2026-58051, CVE-2026-66032, CVE-2026-66034), die es Angreifern ermöglichen, beliebigen Code auszuführen oder Daten abzugreifen.
Risikobewertung
Die Schwachstellen werden als mittleres Risiko eingestuft. libssh2 ist eine weit verbreitete Bibliothek, die von vielen Anwendungen wie curl, PHP und git genutzt wird. Besonders kritisch: Die Lücken sind aus dem Netz ausnutzbar, ohne dass eine Authentifizierung erforderlich ist. Ubuntu 22.04 LTS ist explizit betroffen.
Was ist zu tun?
Handeln Sie innerhalb von 7 Tagen:
- Führen Sie das Sicherheitsupdate durch:
apt-get update && apt-get upgrade libssh2-1 - Starten Sie alle Dienste neu, die libssh2 nutzen
- Prüfen Sie, ob SSH-basierte Dienste unnötig aus dem Internet erreichbar sind
- Beschränken Sie den Zugriff auf bekannte Quell-IPs
Nutzer von SLES 15 sollten beim Hersteller nach verfügbaren Patches fragen.
Quelle: DFN-CERT Advisory 2026-5107 · Risikostufe: MITTEL · Generiert am 23.09.2026