GeoServer mit kritischer Schwachstelle
- Sicherheitshinweis
© KI-generiert
SQL-Injection möglich
Eine kritische Schwachstelle in GeoServer ermöglicht eine SQL-Injection. Mögliche Folgen können Datenabfluss und -manipulation sein, sogar eine Übernahme des Systems ist möglich. Die Kennung der Sicherheitslücke ist CVE-2026-76904 mit einem CVSS-Base-Score von 9.8/10. Betroffen von dieser Lücke sind GeoServer-Versionen vor den gefixten Versionen (siehe unten). Dabei liegt das Problem tatsächlich in der Software-Bibliothek GeoTools, die GeoServer nutzt.
Dies berichten der Hersteller, das Bundesamt für Sicherheit in der Informationstechnik (BSI) und GitHub.
GeoServer ist ein weit verbreiteter Open-Source-Server, über den Geodaten zur Verfügung gestellt werden können.
Empfehlung
Aktualisieren Sie GeoServer je nach installierter Produktinstanz zeitnah auf eine der folgenden Versionen:
-
2.27.1
-
2.28.5
-
3.0.1
Weitere Informationen
GitHub-Eintrag zu CVE-2026-76904 (engl.)
Release Notes zu GeoServer Version 2.27.6 (engl.)
Release Notes zu GeoServer Version 2.28.5 (engl.)