WebKitGTK: Sicherheitsupdates für Linux-Systeme verfügbar

Das DFN-CERT hat eine Sicherheitsmitteilung zu mehreren Schwachstellen in WebKitGTK veröffentlicht. Die Komponente ist eine Web-Engine, die auf Linux-Systemen in Desktop-Anwendungen zum Einsatz kommt. Insgesamt wurden über 20 Schwachstellen identifiziert, darunter CVE-2024-7532 und CVE-2024-7966.

Risikobewertung

Die Schwachstellen ermöglichen unter bestimmten Bedingungen die Ausführung beliebigen Programmcodes. Allerdings ist die reale Ausnutzungswahrscheinlichkeit derzeit gering. Das Risiko hängt stark davon ab, ob WebKitGTK auf Ihren Systemen überhaupt aktiv genutzt wird. Reine Server ohne grafische Benutzeroberfläche sind in der Regel nicht betroffen. Besonders relevant ist die Schwachstelle für Desktop-Umgebungen und Entwicklungssysteme.

Was ist zu tun?

Prüfen Sie, ob das Paket webkit2gtk3 oder libwebkit2gtk auf Ihren Ubuntu 22.04 LTS und SLES 15-Systemen installiert ist. Falls ja und die Software aktiv genutzt wird, spielen Sie die verfügbaren Sicherheitsupdates im nächsten regulären Wartungsfenster ein. Auf reinen Serversystemen können Sie das Paket deinstallieren. Windows-Systeme sind nicht betroffen.


Quelle: DFN-CERT Advisory 2026-5365 · Risikostufe: MITTEL · Generiert am 02.10.2026

Related Posts

Linux-Kernel: Sicherheitsupdates für SLES und Ubuntu verfügbar

Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen im Linux-Kernel veröffentlicht. Insgesamt sind 13 Sicherheitslücken betroffen, darunter die kritischere CVE-2026-45970 mit einem CVSS-Score von 7,8.

Read More

Sicherheitslücken in libarchive: Lokale Codeausführung möglich

Das DFN-CERT warnt vor zwei Schwachstellen in der Archivierungssoftware libarchive (CVE-2026-15028, CVE-2026-16517). Betroffen sind Linux-Systeme, insbesondere SLES 15 und Ubuntu 22.04 LTS.

Read More

Sicherheitslücken in libevent: Update für Linux-Systeme erforderlich

Das DFN-CERT warnt vor mehreren Schwachstellen in der Bibliothek libevent, die auf Linux-Systemen zu Sicherheitsproblemen führen können. Betroffen sind insgesamt sechs Lücken (CVE-2026-63382 bis CVE-2026-63388).

Read More