OpenSSL: Elf Schwachstellen erfordern zeitnahe Updates
Das DFN-CERT warnt vor mehreren Sicherheitslücken in OpenSSL, die Denial-of-Service-Angriffe und Informationsoffenlegung ermöglichen. Betroffen sind elf CVEs, darunter CVE-2026-35189, CVE-2026-35191 und weitere.
Risikobewertung
Die Schwachstellen werden mit mittlerem Risiko eingestuft. Zwar ist Remote Code Execution nicht dokumentiert, doch ermöglichen die Lücken unauthentifizierte Angriffe aus dem Netz. Besonders kritisch: Systeme wie SLES 15 und Ubuntu 22.04 LTS sind direkt betroffen. Ohne Sicherheitsupdates können Angreifer Ihre Dienste lahmlegen oder sensible Daten auslesen.
Was ist zu tun?
Handeln Sie innerhalb von 30 Tagen:
- Führen Sie Sicherheitsupdates durch:
zypper updateauf SLES 15 SP7 undapt upgradeauf Ubuntu 22.04 LTS - Starten Sie alle Dienste neu, die OpenSSL nutzen (Apache, nginx, PostgreSQL, Postfix)
- Prüfen Sie, welche weiteren Anwendungen OpenSSL als Bibliothek einbinden
- Überwachen Sie CVE-Details nach Veröffentlichung
Bei Fragen zur Umsetzung kontaktieren Sie Ihr IT-Team oder unseren Support.
Quelle: DFN-CERT Advisory 2026-5323 · Risikostufe: MITTEL · Generiert am 03.10.2026