← Zurück zum Cyberlagebild
Zuletzt aktualisiert 21.08.2026 14:14
CVE-2026-0965
CVE-2026-0965
CVSS 3.31 Quelle
Beschreibung
In libssh wurde ein Fehler gefunden, bei dem versucht werden kann, beliebige Dateien während des Konfigurations-Parsings zu öffnen. Ein lokaler Angreifer kann dies ausnutzen, indem er eine bösartige Konfigurationsdatei bereitstellt oder wenn das System falsch konfiguriert ist. Diese Schwachstelle kann zu einem Denial of Service (DoS) führen, indem das System versucht, auf gefährliche Dateien wie Blockgeräte oder große Systemdateien zuzugreifen, die den normalen Betrieb stören können.
HerstellerMehrere Hersteller
Produktlibssh, enterprise linux
ProduktfamilieKeine Angaben
Betroffene Versionen<=0.11.3, 9.0, 10.0
Behobene VersionenKeine Angaben
Nachvollziehbarkeit
Quellen & weiterführende Informationen
Hier werden ausschließlich tatsächlich zu dieser Schwachstelle gespeicherte Quellenbelege angezeigt.
KI-gestützt · ohne Gewährleistung
Was ist zur Behebung zu tun?
Herstellerhinweise prüfen und das betroffene Produkt kurzfristig patchen oder kompensierende Schutzmaßnahmen aktivieren.
PrioritätGrün
EinordnungPlanbar behandeln und überwachen.
Empfohlene Schritte
- Betroffene Systeme identifizieren: Mehrere Hersteller libssh, enterprise linux.
- Exposition prüfen: Internet-Erreichbarkeit, Admin-Oberflächen, VPN, Mail- oder Webdienste.
- Hersteller-Advisory öffnen und verfügbare Updates, Workarounds oder Deaktivierungen prüfen.
- Nacharbeiten dokumentieren: betroffene Assets, Maßnahme, Zeitpunkt, Restrestrisiko.
Übergangsmaßnahmen
- Zugriff auf betroffene Dienste auf vertrauenswürdige Netze einschränken.
- WAF/IDS/EDR-Regeln und Hersteller-IOCs aktivieren, sofern verfügbar.
- Nicht benötigte Funktionen, Plugins oder Dienste temporär deaktivieren.