Mehrere Sicherheitslücken im piControl Kernelmodul und in KUNBUS Paketen für Revolution Pi: Jetzt Updates installieren

Es gibt Neuigkeiten zum Revolution Pi? Hier erfährst du es als erstes.
Post Reply
User avatar
silke4revpi
KUNBUS
Posts: 16
Joined: 11 Nov 2025, 09:50

Mehrere Sicherheitslücken im piControl Kernelmodul und in KUNBUS Paketen für Revolution Pi: Jetzt Updates installieren

Post by silke4revpi »

Wir haben gepatchte Pakete für RevPi Trixie und RevPi Bookworm veröffentlicht, die mehrere Sicherheitslücken in KUNBUS Paketen für Revolution Pi (CVE-2026-57469, CVE-2026-57471, CVE-2026-57472) sowie im piControl Kernelmodul (CVE-2026-13196, CVE-2026-13197, CVE-2026-13198) schließen. Wir empfehlen, die Updates zeitnah zu installieren. Die vollständigen Security Advisories findest du hier: KUNBUS-2026-0000009 und KUNBUS-2026-0000008.

So installierst du die Updates
Alle Anleitungen zur Installation von Updates auf deinen RevPis findest du hier in unserer Dokumentation.

Über die Schwachstellen
KI-gestützte Analysen beschleunigen die Suche nach Softwareschwachstellen extrem – nicht nur im Linux-Kernel, sondern auch in anderen Softwarekomponenten. Dass Sicherheitslücken identifiziert und geschlossen werden, ist insgesamt eine positive Entwicklung: Jeder Patch macht das System sicherer. Über weitere Entwicklungen halten wir dich mit dem Update Tracker auf dem Laufenden.

CVE-2026-57469 ist eine CSRF-Schwachstelle im PiCtory Web-Konfigurationstool, die eine Übernahme einer angemeldeten Sitzung ermöglichen kann. Behoben in PiCtory 2.17.0.

CVE-2026-57471 ermöglicht einem Angreifer mit Zugriff auf die revpipyload XML-RPC-Schnittstelle das Auslesen von Dateien außerhalb des Arbeitsverzeichnisses mit den Rechten des Standardnutzers. Behoben in revpipyload 0.11.1.

CVE-2026-57472 ermöglicht einem lokal authentifizierten Angreifer mit Zugriff auf die revpipyload XML-RPC-Schnittstelle das Löschen von Dateien außerhalb des Arbeitsverzeichnisses mit den Rechten des Standardnutzers. Behoben in revpipyload 0.11.1.

CVE-2026-13196 ist eine Out-of-Bounds-Write-Schwachstelle im piControl Kernelmodul, die durch eine manipulierte piControl-Konfigurationsdatei ausgelöst werden kann. Behoben in piControl 2.7.0.

CVE-2026-13197 ist eine Race Condition im piControl Kernelmodul, die zu Datenkorruption führen kann. Behoben in piControl 2.7.0.

CVE-2026-13198 ist eine weitere Race Condition im piControl Kernelmodul, die interne Datenstrukturen beim Event-Wakeup beschädigen kann. Behoben in piControl 2.8.0.

Vollständige Security Advisories
Fragen oder Probleme?
Unser Team hilft dir hier im Forum gerne weiter.


📢 Du möchtest künftig per E-Mail über unsere Softwareupdates informiert werden?
Abonniere jetzt unseren RevPi Update Tracker.

Viele Grüße
Dein Revolution Pi Team
Post Reply