Sie haben noch keinen Account? Jetzt registrieren
  • umfangreiche Warnmeldungen
  • zusätzliche Funktionen
  • persönliche Benachrichtigungen

GeoServer mit kritischer Schwachstelle

- Sicherheitshinweis

In verschiedenen GeoServer-Versionen tritt eine kritische Schwachstelle auf. Nutzenden sollten deshalb auf die entsprechend gepatchte Version aktualisieren
6861.png

© KI-generiert

SQL-Injection möglich

Eine kritische Schwachstelle in GeoServer ermöglicht eine SQL-Injection. Mögliche Folgen können Datenabfluss und -manipulation sein, sogar eine Übernahme des Systems ist möglich. Die Kennung der Sicherheitslücke ist CVE-2026-76904 mit einem CVSS-Base-Score von 9.8/10. Betroffen von dieser Lücke sind GeoServer-Versionen vor den gefixten Versionen (siehe unten). Dabei liegt das Problem tatsächlich in der Software-Bibliothek GeoTools, die GeoServer nutzt.

Dies berichten der Hersteller, das Bundesamt für Sicherheit in der Informationstechnik (BSI) und GitHub.

GeoServer ist ein weit verbreiteter Open-Source-Server, über den Geodaten zur Verfügung gestellt werden können.

Empfehlung

Aktualisieren Sie GeoServer je nach installierter Produktinstanz zeitnah auf eine der folgenden Versionen:

  • 2.27.1

  • 2.28.5

  • 3.0.1

Weitere Informationen

GitHub-Eintrag zu CVE-2026-76904 (engl.)

Release Notes zu GeoServer Version 2.27.6 (engl.)

Release Notes zu GeoServer Version 2.28.5 (engl.)

Release Notes zu GeoServer Version 3.0.1 (engl.)

Schwachstellenmeldung des BSI