OpenSSL: Elf Schwachstellen erfordern zeitnahe Updates

Das DFN-CERT warnt vor mehreren Sicherheitslücken in OpenSSL, die Denial-of-Service-Angriffe und Informationsoffenlegung ermöglichen. Betroffen sind elf CVEs, darunter CVE-2026-35189, CVE-2026-35191 und weitere.

Risikobewertung

Die Schwachstellen werden mit mittlerem Risiko eingestuft. Zwar ist Remote Code Execution nicht dokumentiert, doch ermöglichen die Lücken unauthentifizierte Angriffe aus dem Netz. Besonders kritisch: Systeme wie SLES 15 und Ubuntu 22.04 LTS sind direkt betroffen. Ohne Sicherheitsupdates können Angreifer Ihre Dienste lahmlegen oder sensible Daten auslesen.

Was ist zu tun?

Handeln Sie innerhalb von 30 Tagen:

  1. Führen Sie Sicherheitsupdates durch: zypper update auf SLES 15 SP7 und apt upgrade auf Ubuntu 22.04 LTS
  2. Starten Sie alle Dienste neu, die OpenSSL nutzen (Apache, nginx, PostgreSQL, Postfix)
  3. Prüfen Sie, welche weiteren Anwendungen OpenSSL als Bibliothek einbinden
  4. Überwachen Sie CVE-Details nach Veröffentlichung

Bei Fragen zur Umsetzung kontaktieren Sie Ihr IT-Team oder unseren Support.


Quelle: DFN-CERT Advisory 2026-5323 · Risikostufe: MITTEL · Generiert am 03.10.2026

Related Posts

OpenSSL: Neun Schwachstellen ermöglichen Denial-of-Service-Angriffe

Das DFN-CERT hat ein Advisory zu mehreren Sicherheitslücken in OpenSSL veröffentlicht. Neun Schwachstellen (CVE-2026-14456, CVE-2026-14457, CVE-2026-18798 und weitere) ermöglichen Angreifern, betroffene Systeme zum Absturz zu bringen.

Read More

Sicherheitslücken in libssh: Update für Linux-Systeme erforderlich

Das DFN-CERT hat mehrere Schwachstellen in der SSH-Bibliothek libssh bekannt gemacht. Die Lücken betreffen Linux-Systeme und können unter bestimmten Bedingungen zu unbefugtem Zugriff führen.

Read More

GnuTLS: Kritische Sicherheitslücken erfordern sofortige Updates

Das Verschlüsselungstool GnuTLS weist mehrere Sicherheitslücken auf, die Angreifer ohne Authentifizierung über das Netzwerk ausnutzen können. Betroffen sind SLES 15 und Ubuntu 22.04 LTS Systeme.

Read More