OpenSSL veröffentlicht Sicherheitsupdates für mehrere Schwachstellen

Die OpenSSL-Entwickler haben am 30. September 2025 drei Sicherheitslücken bekanntgegeben, die verschiedene Versionen der Bibliothek betreffen.

CVE-2025-9230: Out-of-bounds Read & Write im RFC 3211 KEK Unwrap kann zu Abstürzen, Speicherfehlern oder potenziell Codeausführung führen. Betroffen sind OpenSSL 3.5, 3.4, 3.3, 3.2, 3.0, 1.1.1 und 1.0.2.
CVE-2025-9231: Timing-Side-Channel im SM2-Algorithmus auf 64-Bit-ARM-Systemen könnte unter bestimmten Umständen den privaten Schlüssel offenlegen. Betroffen sind OpenSSL 3.5 bis 3.2.
CVE-2025-9232: Out-of-bounds Read in der HTTP-Client-Implementierung kann einen Absturz verursachen, wenn bestimmte Umgebungsvariablen gesetzt sind. Betroffen sind OpenSSL 3.5 bis 3.0.

Die Schwachstellen wurden als moderat bzw. niedrig eingestuft, dennoch raten die Entwickler dringend zum Update auf die neuesten Versionen (u. a. 3.5.4, 3.4.3, 3.3.5, 3.2.6, 3.0.18).

Related Posts

Kritische Schwachstelle in WatchGuard Firebox (CVE-2025-9242)

WatchGuard hat eine kritische Sicherheitslücke in Fireware OS geschlossen. Die Out-of-Bounds-Write-Schwachstelle im iked-Prozess ermöglicht es Angreifern ohne Authentifizierung, aus der Ferne beliebigen Code auszuführen. Betroffen sind Konfigurationen mit IKEv2-basierten VPNs (Mobile User VPN oder Branch Office VPN mit dynamischen Peers).

Read More

Massiver Supply Chain Angriff auf weitverbreitete npm Pakete

Am 8. September 2025 wurde ein massiver Supply-Chain-Angriff auf npm bekannt: Angreifer übernahmen den Account eines Maintainers und injizierten Schadcode in 19 populäre Pakete – darunter chalk, debug, ansi-styles, strip-ansi und supports-color. Diese Bibliotheken erreichen zusammen über 2 Milliarden Downloads pro Woche.

Read More

LockBit 5.0: Neue Ransomware-Generation zielt auf Windows, Linux und ESXi

Trend Research hat die neueste Version der berüchtigten LockBit-Ransomware analysiert. LockBit 5.0 zeigt sich mit erweiterten Obfuskations- und Anti-Analyse-Techniken sowie plattformübergreifender Unterstützung für Windows, Linux und VMware ESXi.

Read More