Teils kritische Sicherheitslücken in GeoNetwork
- Sicherheitshinweis
© Adobe Stock
Updates fixen Lücken
Das Entwickler-Team des Programms GeoNetwork veröffentlichte am 2. September 2026 zwei Warnmeldungen auf GitHub zu den folgenden Sicherheitslücken in der Software:
-
CVE-2026-58400 (EUVD-2026-70645) mit einem CVSS-Score von 9.1/10 ermöglicht Angreifenden Remote Code Execution (RCE).
-
CVE-2026-63219 (EUVD-2026-70647) mit einem CVSS-Score von 8.6/10 ermöglicht Angreifenden, beliebige Dateien auf Server hochzuladen.
Die Schwachstellen betreffen alle GeoNetwork-Versionen bis einschließlich 4.4.11 und 4.2.16. Mit den abgesicherten Updates 4.4.12 und 4.2.17 schließt das Entwickler-Team die Lücken.
GeoNetwork ist eine Metadaten-Informationssystem-Software für Geodaten.
Empfehlung
Installieren Sie umgehend je nach installierter Produktinstanz die GeoNetwork-Version 4.4.12 oder 4.2.17.
Weitere Informationen
Warnmeldung zu CVE-2026-58400 (engl.)
Schwachstellenmeldung der ENISA zu CVE-2026-58400 (engl.)
Warnmeldung zu CVE-2026-63219 (engl.)