Sie haben noch keinen Account? Jetzt registrieren
  • umfangreiche Warnmeldungen
  • zusätzliche Funktionen
  • persönliche Benachrichtigungen

Teils kritische Sicherheitslücken in GeoNetwork

- Sicherheitshinweis

Die CSBW warnt vor teils kritischen Schwachstellen in der Open-Source-Software GeoNetwork. Das Entwickler-Team stellt abgesicherte Versionen zur Verfügung, die die Lücken beheben.
6444.png

© Adobe Stock

Updates fixen Lücken

Das Entwickler-Team des Programms GeoNetwork veröffentlichte am 2. September 2026 zwei Warnmeldungen auf GitHub zu den folgenden Sicherheitslücken in der Software:

  • CVE-2026-58400 (EUVD-2026-70645) mit einem CVSS-Score von 9.1/10 ermöglicht Angreifenden Remote Code Execution (RCE).

  • CVE-2026-63219 (EUVD-2026-70647) mit einem CVSS-Score von 8.6/10 ermöglicht Angreifenden, beliebige Dateien auf Server hochzuladen.

Die Schwachstellen betreffen alle GeoNetwork-Versionen bis einschließlich 4.4.11 und 4.2.16. Mit den abgesicherten Updates 4.4.12 und 4.2.17 schließt das Entwickler-Team die Lücken.

GeoNetwork ist eine Metadaten-Informationssystem-Software für Geodaten.

Empfehlung

Installieren Sie umgehend je nach installierter Produktinstanz die GeoNetwork-Version 4.4.12 oder 4.2.17.

Weitere Informationen

Warnmeldung zu CVE-2026-58400 (engl.)

Schwachstellenmeldung der ENISA zu CVE-2026-58400 (engl.)

Warnmeldung zu CVE-2026-63219 (engl.)

Schwachstellenmeldung der ENISA zu CVE-2026-63219 (engl.)

Bericht von The Hacker News (engl.)