Expat-Bibliothek: Sicherheitsupdates für Ubuntu 22.04 LTS verfügbar

Das DFN-CERT hat mehrere Schwachstellen in der weit verbreiteten Expat XML-Bibliothek bekannt gemacht. Betroffen sind Ubuntu 22.04 LTS Systeme, auf denen Expat als Komponente installiert ist.

Risikobewertung

Die insgesamt 12 identifizierten Schwachstellen (CVE-2026-56131, CVE-2026-56132 und weitere) ermöglichen unter anderem Denial-of-Service-Angriffe. Die Risikostufe wird als MITTEL eingestuft. Grund: Alle Schwachstellen erfordern lokalen Zugriff und hohe Angriffskomplexität. Die reale Ausnutzungswahrscheinlichkeit ist mit EPSS-Scores von 0,1 Prozent sehr gering. Ein Notfall-Patching ist daher nicht erforderlich.

Expat ist jedoch als Abhängigkeit in vielen Anwendungen enthalten – etwa in Apache oder PostgreSQL – was die potenzielle Angriffsfläche vergrößert.

Was ist zu tun?

Spielen Sie die Sicherheitsupdates für das Paket ’expat’ im nächsten regulären Wartungsfenster ein. Nutzen Sie dazu den Befehl: apt update && apt upgrade expat. Prüfen Sie anschließend, welche Anwendungen Expat nutzen, und starten Sie diese ggf. neu. Eine sofortige Aktion ist nicht erforderlich.


Quelle: DFN-CERT Advisory 2026-5200 · Risikostufe: MITTEL · Generiert am 26.09.2026

Related Posts

Linux-Kernel: Sicherheitsupdates für Ubuntu und SLES erforderlich

Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die potenziell die Ausführung von Programmcode ermöglichen. Betroffen sind unter anderem Ubuntu 22.04 LTS und SLES 15 – Systeme, die in vielen Unternehmen im Einsatz sind.

Read More

Linux-Kernel: Sicherheitsupdates für SLES 15 und Ubuntu verfügbar

Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die das Ausführen von Programmcode ermöglichen. Betroffen sind unter anderem SLES 15 und Ubuntu 22.04 LTS Systeme.

Read More

Linux-Kernel: Mehrere Schwachstellen erfordern zeitnahe Updates

Das DFN-CERT hat ein Advisory zu mehreren Schwachstellen im Linux-Kernel veröffentlicht. Insgesamt sind zwölf CVEs betroffen, darunter CVE-2026-46043 mit einem CVSS-Wert von 9,1.

Read More