2026-2545: FreeBSD, OpenSSL: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe
Historie:
- Version 1 (2026-06-11 16:41)
- Neues Advisory
- Version 2 (2026-06-12 08:31)
- Für Red Hat Enterprise Linux for x86_64 / ARM 64 in den Versionen 9 und 10 (x86_64, aarch64), 4 years of updates 9.8 (aarch64), 10.2 (x86_64, aarch64), Extended Life Cycle 9.8 und 10.2 (x86_64, aarch64) und Extended Update Support 9.8 und 10.2 (x86_64, aarch64) stehen Sicherheitsupdates für 'openssl' bereit, um 15 Schwachstellen zu beheben.
- Version 3 (2026-07-09 13:50)
- Für Oracle Linux in Version 9 (x86_64, aarch64) stehen Sicherheitsupdates für 'openssl' bereit, um 15 der referenzierten Schwachstellen zu beheben. Die Schwachstellen CVE-2026-35188, CVE-2026-42765 und CVE-2026-42771 werden in der Sicherheitsmeldung nicht aufgeführt.
- Version 4 (2026-07-29 11:48)
- Für Oracle Linux in Version 10 (x86_64, aarch64) stehen Sicherheitsupdates für 'openssl' bereit, um 15 Schwachstellen zu beheben.
Betroffene Software
Sicherheit
Systemsoftware
Betroffene Plattformen
Apple
Linux
Microsoft
Oracle
UNIX
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Informationen auszuspähen, Sicherheitsvorkehrungen zu umgehen, Denial-of-Service (DoS)-Angriffe durchzuführen und möglicherweise beliebigen Programmcode auszuführen. Zudem kann ein Angreifer mehrere Schwachstellen lokal ausnutzen, um Informationen auszuspähen, Sicherheitsvorkehrungen zu umgehen, Denial-of-Service (DoS)-Angriffe durchzuführen und möglicherweise beliebigen Programmcode auszuführen.
Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Eine Schwachstelle erfordert die Interaktion eines Benutzers.
Die Schwachstellen werden für die jeweiligen Versionszweige von OpenSSL mit den Versionen 4.0.1, 3.6.3, 3.5.7, 3.4.6 und 3.0.21 behoben. Auf den Versionszweigen 1.1.1 und 1.0.2 (nur mit Premium Support) werden die Schwachstellen mit den Versionen 1.1.1zh und 1.0.2zq behoben. Von den Schwachstellen sind jeweils unterschiedliche Versionszweige betroffen.
Das FreeBSD-Projekt hat zur Behebung der Schwachstellen Sicherheitsupdates für die stabilen Versionen 14.4-STABLE und 15.1-STABLE sowie die korrigierten Versionen 14.3-RELEASE-p15, 14.4-RELEASE-p6 und 15.0-RELEASE-p10 bereitgestellt.
Für Debian 12 Bookworm (oldstable) steht Version 3.0.20-1~deb12u2 und für Debian 13 Trixie (stable) steht Version 3.5.6-1~deb13u2 von 'openssl' bereit, um 15 Schwachstellen zu beheben.
Für Fedora 43 und 44 steht das Paket 'openssl-3.5.7-1' im Status 'testing' bereit, um 15 Schwachstellen zu beheben.
Für Ubuntu 22.04 LTS, 24.04 LTS, 25.10 und 26.04 LTS stehen Sicherheitsupdates für 'openssl' bereit, um 15 Schwachstellen zu beheben.
Und für Ubuntu 14.04 LTS, 16.04 LTS, 18.04 LTS und 20.04 LTS stehen Sicherheitsupdates für 'openssl1.0' und 'openssl' bereit, um sechs Schwachstellen zu beheben.
Schwachstellen:
CVE-2026-34180
Schwachstelle in OpenSSL ermöglicht Denial-of-Service-AngriffCVE-2026-34181
Schwachstelle in OpenSSL ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-34182
Schwachstelle in OpenSSL ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-34183
Schwachstelle in OpenSSL ermöglicht Denial-of-Service-AngriffCVE-2026-35188
Schwachstelle in OpenSSL ermöglicht u. a. Denial-of-Service-AngriffCVE-2026-42764
Schwachstelle in OpenSSL ermöglicht Denial-of-Service-AngriffCVE-2026-42765
Schwachstelle in OpenSSL ermöglicht Denial-of-Service-AngriffCVE-2026-42766
Schwachstelle in OpenSSL ermöglicht Denial-of-Service-AngriffCVE-2026-42767
Schwachstelle in OpenSSL ermöglicht Denial-of-Service-AngriffCVE-2026-42768
Schwachstelle in OpenSSL ermöglicht u. a. Ausspähen von InformationenCVE-2026-42769
Schwachstelle in OpenSSL ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-42770
Schwachstelle in OpenSSL ermöglicht Ausspähen von InformationenCVE-2026-42771
Schwachstelle in OpenSSL ermöglicht Denial-of-Service-AngriffCVE-2026-45445
Schwachstelle in OpenSSL ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-45446
Schwachstelle in OpenSSL ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-45447
Schwachstelle in OpenSSL ermöglicht u. a. Denial-of-Service-AngriffCVE-2026-7383
Schwachstelle in OpenSSL ermöglicht u. a. Denial-of-Service-AngriffCVE-2026-9076
Schwachstelle in OpenSSL ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.