Expat-Bibliothek: Sicherheitsupdates für Ubuntu 22.04 LTS verfügbar
Das DFN-CERT hat mehrere Schwachstellen in der weit verbreiteten Expat XML-Bibliothek bekannt gemacht. Betroffen sind Ubuntu 22.04 LTS Systeme, auf denen Expat als Komponente installiert ist.
Risikobewertung
Die insgesamt 12 identifizierten Schwachstellen (CVE-2026-56131, CVE-2026-56132 und weitere) ermöglichen unter anderem Denial-of-Service-Angriffe. Die Risikostufe wird als MITTEL eingestuft. Grund: Alle Schwachstellen erfordern lokalen Zugriff und hohe Angriffskomplexität. Die reale Ausnutzungswahrscheinlichkeit ist mit EPSS-Scores von 0,1 Prozent sehr gering. Ein Notfall-Patching ist daher nicht erforderlich.
Expat ist jedoch als Abhängigkeit in vielen Anwendungen enthalten – etwa in Apache oder PostgreSQL – was die potenzielle Angriffsfläche vergrößert.
Was ist zu tun?
Spielen Sie die Sicherheitsupdates für das Paket ’expat’ im nächsten regulären Wartungsfenster ein. Nutzen Sie dazu den Befehl: apt update && apt upgrade expat. Prüfen Sie anschließend, welche Anwendungen Expat nutzen, und starten Sie diese ggf. neu. Eine sofortige Aktion ist nicht erforderlich.
Quelle: DFN-CERT Advisory 2026-5200 · Risikostufe: MITTEL · Generiert am 26.09.2026