DFN-CERT

Advisory-Archiv

2026-1956: IBM HTTP Server: Mehrere Schwachstellen ermöglichen u. a. die Eskalation von Privilegien

Historie:

Version 1 (2026-05-12 13:08)
Neues Advisory

Betroffene Software

Server

Betroffene Plattformen

IBM
Linux
Microsoft
UNIX

Beschreibung:

Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Informationen auszuspähen, Privilegien zu eskalieren, einen HTTP-Response-Splitting-Angriff und Denial-of-Service (DoS)-Angriff durchzuführen oder möglicherweise beliebigen Programmcode auszuführen.

Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich.

Der Hersteller bestätigt die Schwachstellen in IBM HTTP Server in den Versionszweigen 8.5 und 9.0 und empfiehlt, den Interim Fix PH71061 oder alternativ das für das zweite Quartal 2026 angekündigte Fix Pack 9.0.5.28 bzw. das für das dritte Quartal 2026 angekündigte Fix Pack 8.5.5.30 zu installieren, um die Schwachstellen zu schließen.

Schwachstellen:

CVE-2026-24072

Schwachstelle in Apache httpd ermöglicht Privilegieneskalation

CVE-2026-28780

Schwachstelle in Apache httpd ermöglicht u. a. Denial-of-Service-Angriff

CVE-2026-33523

Schwachstelle in Apache httpd ermöglicht HTTP-Response-Splitting-Angriff

CVE-2026-33857

Schwachstelle in Apache httpd ermöglicht Ausspähen von Informationen

CVE-2026-34032

Schwachstelle in Apache httpd ermöglicht Ausspähen von Informationen

CVE-2026-34059

Schwachstelle in Apache httpd ermöglicht Ausspähen von Informationen

CVE-2026-41080

Schwachstelle in Expat ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.