Jackson JSON Processor: DoS-Schwachstellen erfordern schnelle Updates
Das DFN-CERT warnt vor mehreren Sicherheitslücken in der weit verbreiteten Jackson JSON Processor-Bibliothek. Betroffen sind jackson-databind, jackson-core und jackson-dataformats-binary. Die Schwachstellen ermöglichen Denial-of-Service-Angriffe (DoS) ohne vorherige Authentifizierung.
Risikobewertung
Die Lücken werden als mittleres Risiko eingestuft. Besonders kritisch: Sie lassen sich aus der Ferne ausnutzen und erfordern keine Anmeldedaten. Jackson-Bibliotheken sind in vielen Java-Anwendungen enthalten – oft als versteckte Abhängigkeit. Unternehmen mit SLES 15 oder Ubuntu 22.04 LTS sind direkt betroffen.
Was ist zu tun?
Prüfen Sie sofort, ob Jackson-Komponenten in Ihren Systemen installiert sind. Das gilt auch für Java-Middleware und SAP-Umgebungen. Spielen Sie verfügbare SUSE- und Ubuntu-Sicherheitsupdates innerhalb von 30 Tagen ein. Bis dahin sollten Sie den Netzwerkzugriff auf exponierte Java-Dienste auf vertrauenswürdige Quellen beschränken.
Bei Fragen zur Betroffenheit Ihrer Systeme unterstützen wir Sie gerne.
Quelle: DFN-CERT Advisory 2026-5329 · Risikostufe: MITTEL · Generiert am 01.10.2026