Jackson JSON Processor: DoS-Schwachstellen erfordern schnelle Updates

Das DFN-CERT warnt vor mehreren Sicherheitslücken in der weit verbreiteten Jackson JSON Processor-Bibliothek. Betroffen sind jackson-databind, jackson-core und jackson-dataformats-binary. Die Schwachstellen ermöglichen Denial-of-Service-Angriffe (DoS) ohne vorherige Authentifizierung.

Risikobewertung

Die Lücken werden als mittleres Risiko eingestuft. Besonders kritisch: Sie lassen sich aus der Ferne ausnutzen und erfordern keine Anmeldedaten. Jackson-Bibliotheken sind in vielen Java-Anwendungen enthalten – oft als versteckte Abhängigkeit. Unternehmen mit SLES 15 oder Ubuntu 22.04 LTS sind direkt betroffen.

Was ist zu tun?

Prüfen Sie sofort, ob Jackson-Komponenten in Ihren Systemen installiert sind. Das gilt auch für Java-Middleware und SAP-Umgebungen. Spielen Sie verfügbare SUSE- und Ubuntu-Sicherheitsupdates innerhalb von 30 Tagen ein. Bis dahin sollten Sie den Netzwerkzugriff auf exponierte Java-Dienste auf vertrauenswürdige Quellen beschränken.

Bei Fragen zur Betroffenheit Ihrer Systeme unterstützen wir Sie gerne.


Quelle: DFN-CERT Advisory 2026-5329 · Risikostufe: MITTEL · Generiert am 01.10.2026

Related Posts

Jackson-Bibliotheken: Sicherheitslücken in Java-Anwendungen

Das DFN-CERT warnt vor mehreren Schwachstellen in den Jackson-Bibliotheken (CVE-2026-54515, CVE-2026-59888, CVE-2026-59889). Diese weit verbreiteten Java-Komponenten werden häufig in Middleware und Anwendungsservern eingesetzt.

Read More

Linux-Kernel: Sicherheitsupdates für SLES 15 und Ubuntu verfügbar

Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die Denial-of-Service-Angriffe ermöglichen können. Betroffen sind unter anderem SLES 15 und Ubuntu 22.04 LTS – Systeme, die in vielen Unternehmen im Einsatz sind.

Read More

FFmpeg: Kritische Sicherheitslücken erfordern zeitnahe Updates

Das Multimedia-Framework FFmpeg weist mehrere Sicherheitslücken auf, die Remote Code Execution und Denial-of-Service-Angriffe ermöglichen. Das DFN-CERT hat ein entsprechendes Advisory veröffentlicht.

Read More