curl und libcurl: Sicherheitsupdates für Linux-Systeme erforderlich
Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen in curl und libcurl veröffentlicht. Die Schwachstellen betreffen insbesondere Linux-Systeme, darunter Ubuntu 22.04 LTS.
Was ist betroffen?
Die identifizierten Lücken ermöglichen Informationsausspähung, Sicherheits-Bypässe und Denial-of-Service-Angriffe. curl und libcurl werden häufig als Abhängigkeiten in Anwendungen und Skripten eingesetzt, weshalb die Angriffsfläche im Unternehmenskontext relevant ist.
Risikobewertung
Das Risiko wird als mittel eingestuft. Zwar sind Remote Code Execution-Szenarien nicht beschrieben, doch erfordert die breite Nutzung von curl/libcurl Aufmerksamkeit. Mehrere Schwachstellen benötigen Benutzerinteraktion oder lokale Privilegien, was das unmittelbare Risiko begrenzt.
Was ist zu tun?
Administratoren sollten auf Ubuntu 22.04 LTS-Systemen das Sicherheitsupdate zeitnah einspielen: apt update && apt upgrade curl libcurl4. Prüfen Sie, welche internen Anwendungen libcurl nutzen, und starten Sie betroffene Dienste nach dem Update neu. Windows-Systeme sind nicht betroffen. Der Updatezeitraum sollte 30 Tage nicht überschreiten.
Quelle: DFN-CERT Advisory 2026-5206 · Risikostufe: MITTEL · Generiert am 26.09.2026