WebKitGTK: Sicherheitsupdates für Linux-Systeme verfügbar
Das DFN-CERT hat eine Sicherheitsmitteilung zu mehreren Schwachstellen in WebKitGTK veröffentlicht. Die Komponente ist eine Web-Engine, die auf Linux-Systemen in Desktop-Anwendungen zum Einsatz kommt. Insgesamt wurden über 20 Schwachstellen identifiziert, darunter CVE-2024-7532 und CVE-2024-7966.
Risikobewertung
Die Schwachstellen ermöglichen unter bestimmten Bedingungen die Ausführung beliebigen Programmcodes. Allerdings ist die reale Ausnutzungswahrscheinlichkeit derzeit gering. Das Risiko hängt stark davon ab, ob WebKitGTK auf Ihren Systemen überhaupt aktiv genutzt wird. Reine Server ohne grafische Benutzeroberfläche sind in der Regel nicht betroffen. Besonders relevant ist die Schwachstelle für Desktop-Umgebungen und Entwicklungssysteme.
Was ist zu tun?
Prüfen Sie, ob das Paket webkit2gtk3 oder libwebkit2gtk auf Ihren Ubuntu 22.04 LTS und SLES 15-Systemen installiert ist. Falls ja und die Software aktiv genutzt wird, spielen Sie die verfügbaren Sicherheitsupdates im nächsten regulären Wartungsfenster ein. Auf reinen Serversystemen können Sie das Paket deinstallieren. Windows-Systeme sind nicht betroffen.
Quelle: DFN-CERT Advisory 2026-5365 · Risikostufe: MITTEL · Generiert am 02.10.2026