So installierst du die Updates
Alle Anleitungen zur Installation von Updates auf deinen RevPis findest du hier in unserer Dokumentation.
Über die Schwachstellen
KI-gestützte Analysen beschleunigen die Suche nach Softwareschwachstellen extrem – nicht nur im Linux-Kernel, sondern auch in anderen Softwarekomponenten. Dass Sicherheitslücken identifiziert und geschlossen werden, ist insgesamt eine positive Entwicklung: Jeder Patch macht das System sicherer. Über weitere Entwicklungen halten wir dich mit dem Update Tracker auf dem Laufenden.
CVE-2026-57469 ist eine CSRF-Schwachstelle im PiCtory Web-Konfigurationstool, die eine Übernahme einer angemeldeten Sitzung ermöglichen kann. Behoben in PiCtory 2.17.0.
CVE-2026-57471 ermöglicht einem Angreifer mit Zugriff auf die revpipyload XML-RPC-Schnittstelle das Auslesen von Dateien außerhalb des Arbeitsverzeichnisses mit den Rechten des Standardnutzers. Behoben in revpipyload 0.11.1.
CVE-2026-57472 ermöglicht einem lokal authentifizierten Angreifer mit Zugriff auf die revpipyload XML-RPC-Schnittstelle das Löschen von Dateien außerhalb des Arbeitsverzeichnisses mit den Rechten des Standardnutzers. Behoben in revpipyload 0.11.1.
CVE-2026-13196 ist eine Out-of-Bounds-Write-Schwachstelle im piControl Kernelmodul, die durch eine manipulierte piControl-Konfigurationsdatei ausgelöst werden kann. Behoben in piControl 2.7.0.
CVE-2026-13197 ist eine Race Condition im piControl Kernelmodul, die zu Datenkorruption führen kann. Behoben in piControl 2.7.0.
CVE-2026-13198 ist eine weitere Race Condition im piControl Kernelmodul, die interne Datenstrukturen beim Event-Wakeup beschädigen kann. Behoben in piControl 2.8.0.
Vollständige Security Advisories
- Security Advisory KUNBUS-2026-0000009 (KUNBUS Pakete für Revolution Pi)
- Security Advisory KUNBUS-2026-0000008 (piControl Kernelmodul)
Fragen oder Probleme?
Unser Team hilft dir hier im Forum gerne weiter.
Abonniere jetzt unseren RevPi Update Tracker.
Viele Grüße
Dein Revolution Pi Team