Zum Inhalt springen
Hersteller

Gnu Security Advisories

2 Advisories für Gnu - mit CVE-IDs, CVSS-Score und konkreten Handlungsempfehlungen für KMUs.

2 Advisories betreffen aktuell Produkte von Gnu. Betroffen sind unter anderem Red Hat Enterprise Linux, Fedora Linux, Oracle Linux, RESF Rocky Linux, IBM App Connect Enterprise, Dell Secure Connect Gateway. Euren Patch-Management-Prozess im IT-Sicherheits-Audit prüfen →

CK-092026-00018KritischPatch verfügbar

GNU libc: Kritische Schwachstellen in Basisbibliothek

Was ist zu tun?

  1. Admins sollten die verwendeten Linux-Distributionen auf verfügbare glibc-Sicherheitsupdates prüfen und zeitnah einspielen. Bei Dell Secure Connect Gateway ist ein Update auf Version 5.36.00.16 erforderlich.

Häufige Fragen

Welche Systeme sind betroffen?

Praktisch alle Linux-basierten Systeme, die die GNU-C-Bibliothek nutzen.

Gibt es bereits Angriffe?

Nein, aktuell ist keine aktive Ausnutzung bekannt.

CK-052026-61016MittelPatch verfügbar

GNU libc: DoS-Schwachstelle entdeckt

Was ist zu tun?

  1. Führen Sie auf allen Linux-Servern ein Systemupdate durch. Ihr Betriebssystemanbieter stellt in der Regel automatisch glibc-Patches bereit.

Häufige Fragen

Welche Systeme sind von der glibc-Lücke betroffen?

Prinzipiell alle Linux-Systeme, die eine verwundbare Version der GNU libc einsetzen.

Kann ein Angreifer durch diese Lücke Daten stehlen?

Nein, die bekannte Auswirkung beschränkt sich auf das Lahmlegen von Diensten (Denial of Service), nicht auf Datenzugriff.