SecFeed

OpenSSL: Schwachstellen & Patches

OpenSSL steckt als TLS-Bibliothek in praktisch jedem Server, Container und Embedded-Gerät – eine kritische Lücke betrifft deshalb nicht ein Produkt, sondern ganze Infrastrukturen (Heartbleed bleibt das Lehrbeispiel). Diese Seite sammelt OpenSSL-Advisories und Meldungen zu betroffener Software.

12 aktuelle Meldung(en) im Feed.

Als Radar-Filter ← Alle Produkte

OpenSSL-Meldungen nach Monat

MonatMeldungenKritisch/HochAktiv ausgenutzt
August 2026210
Juli 20261030

Aktuelle OpenSSL-Meldungen

info USN-8653-1: PostgreSQL vulnerabilities

Security & Threat Intelligence Ubuntu Security Notices 20.08.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Betroffene Kennungen: CVE-2026-14662, CVE-2026-14663, CVE-2026-14664, CVE-2026-14666, CVE-2026-14668. Technische Details …

high ZDI-26-577: Trend Micro VPN OpenSSL Configuration Uncontrolled Search Path Element Local Privilege Escalation Vulnerability

Security & Threat Intelligence CVSS 7.0 Zero Day Initiative 13.08.2026

Sicherheitsmeldung mit Schweregrad hoch (CVSS 7.0). Betroffene Kennungen: CVE-2026-67212. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info HoF-Bench: Rediscovering Real AI-Discovered CVEs Without Frontier Models

Artificial Intelligence arXiv cs.LG 30.07.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info Siemens Desigo CC

Security & Threat Intelligence CISA ICS Advisories 28.07.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Betroffene Kennungen: CVE-2025-15467. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info AnyPoC: Universal Proof-of-Concept Test Generation for Scalable LLM-Based Bug Detection

Artificial Intelligence arXiv cs.CL · arXiv cs.AI 25.07.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info Beware of the license manager: how a Schneider Electric software vulnerability puts industrial facilities at risk

Security & Threat Intelligence Securelist (Kaspersky) 25.07.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Betroffene Kennungen: CVE-2024-2658. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info Siemens SIDIS Secured SmartPlug

Security & Threat Intelligence CISA Advisories · CISA ICS Advisories 21.07.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Betroffene Kennungen: CVE-2019-9494, CVE-2019-9495, CVE-2022-23303, CVE-2022-23304, CVE-2022-37660. Technische Details im …

high ZDI-26-425: OpenSSL OCSP Stapling Verification Double Free Remote Code Execution Vulnerability

Security & Threat Intelligence CVSS 7.5 Zero Day Initiative 15.07.2026

Sicherheitsmeldung mit Schweregrad hoch (CVSS 7.5). Betroffene Kennungen: CVE-2026-35188. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

medium ZDI-26-426: OpenSSL X.509 Email Validation Out-Of-Bounds Read Information Disclosure Vulnerability

Security & Threat Intelligence CVSS 6.5 Zero Day Initiative 15.07.2026

Sicherheitsmeldung mit Schweregrad mittel (CVSS 6.5). Betroffene Kennungen: CVE-2026-42771. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

high ZDI-26-215: KeePassXC OpenSSL Configuration Uncontrolled Search Path Element Local Privilege Escalation Vulnerability

Security & Threat Intelligence CVSS 7.3 Zero Day Initiative 07.07.2026

Sicherheitsmeldung mit Schweregrad hoch (CVSS 7.3). Betroffene Kennungen: CVE-2026-4158. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

high ZDI-26-281: Microsoft vcpkg OpenSSL Uncontrolled Search Path Element Local Privilege Escalation Vulnerability

Security & Threat Intelligence CVSS 7.8 Zero Day Initiative 07.07.2026

Sicherheitsmeldung mit Schweregrad hoch (CVSS 7.8). Betroffene Kennungen: CVE-2026-34054. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

info Siemens Products using OpenSSL

Security & Threat Intelligence CISA Advisories · CISA ICS Advisories 06.07.2026

Sicherheitsmeldung mit Schweregrad noch nicht bewertet. Betroffene Kennungen: CVE-2025-15467. Technische Details im Tab „Originaltext“; empfohlene Schritte in der Checkliste.

Häufige Fragen zu OpenSSL

Warum ist eine OpenSSL-Lücke schwerer zu patchen als andere?

Weil die Bibliothek überall eingebettet ist: Neben dem Betriebssystem-Paket muss jede statisch gelinkte Anwendung, jedes Container-Image und jede Appliance einzeln aktualisiert werden – ein SBOM-Inventar zeigt, wo OpenSSL überall steckt.

Welche OpenSSL-Versionen werden noch unterstützt?

Nur aktuelle LTS-Zweige erhalten Security-Fixes; ältere Zweige laufen planmäßig aus. Prüfe die Support-Zeiträume auf openssl.org und plane Migrationen, bevor der Zweig End-of-Life geht.

Bei neuer OpenSSL-Lücke benachrichtigt werden – wöchentlich per Mail.

Kein Spam, Double-Opt-in, jederzeit abbestellbar.

Newsletter abonnieren oder RSS

Gezielter: OpenSSL als Radar-Stack speichern und mit Konto automatische Alerts nur zu diesem Produkt erhalten.

Redaktion

Nikolaus Schörgendorfer · Platform Engineer. Kuratiert und ordnet die Meldungen deutschsprachig ein – von der Ingestion über die KI-Aufbereitung bis zum Betrieb aus einer Hand.

Mehr über den Autor