curl und libcurl: Sicherheitsupdates für Linux-Systeme erforderlich

Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen in curl und libcurl veröffentlicht. Die Schwachstellen betreffen insbesondere Linux-Systeme, darunter Ubuntu 22.04 LTS.

Was ist betroffen?

Die identifizierten Lücken ermöglichen Informationsausspähung, Sicherheits-Bypässe und Denial-of-Service-Angriffe. curl und libcurl werden häufig als Abhängigkeiten in Anwendungen und Skripten eingesetzt, weshalb die Angriffsfläche im Unternehmenskontext relevant ist.

Risikobewertung

Das Risiko wird als mittel eingestuft. Zwar sind Remote Code Execution-Szenarien nicht beschrieben, doch erfordert die breite Nutzung von curl/libcurl Aufmerksamkeit. Mehrere Schwachstellen benötigen Benutzerinteraktion oder lokale Privilegien, was das unmittelbare Risiko begrenzt.

Was ist zu tun?

Administratoren sollten auf Ubuntu 22.04 LTS-Systemen das Sicherheitsupdate zeitnah einspielen: apt update && apt upgrade curl libcurl4. Prüfen Sie, welche internen Anwendungen libcurl nutzen, und starten Sie betroffene Dienste nach dem Update neu. Windows-Systeme sind nicht betroffen. Der Updatezeitraum sollte 30 Tage nicht überschreiten.


Quelle: DFN-CERT Advisory 2026-5206 · Risikostufe: MITTEL · Generiert am 26.09.2026

Related Posts

Linux-Kernel: Sicherheitsupdates für Ubuntu und SLES erforderlich

Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die potenziell die Ausführung von Programmcode ermöglichen. Betroffen sind unter anderem Ubuntu 22.04 LTS und SLES 15 – Systeme, die in vielen Unternehmen im Einsatz sind.

Read More

Sicherheitslücken in curl und libcurl – Update erforderlich

Das DFN-CERT hat ein neues Sicherheitsadvisory zu mehreren Schwachstellen in curl und libcurl veröffentlicht. Die Lücken betreffen Windows-, Linux- und Unix-Systeme und ermöglichen unter anderem die Manipulation von Dateien sowie den Informationsabfluss.

Read More

Sicherheitslücken in curl/libcurl: Updates erforderlich

Das DFN-CERT hat drei Schwachstellen in curl und libcurl bekannt gemacht, die auf Linux-Systemen zu Sicherheitsproblemen führen können. Die betroffenen CVEs sind CVE-2026-5773, CVE-2026-7168 und CVE-2026-8926.

Read More