Sicherheitsadvisories / Security advisories
Sicherheitsadvisories
Hier veröffentlichen wir Sicherheitsmitteilungen zu unseren Produkten. Ein Advisory beschreibt eine behobene Schwachstelle so, dass Sie als Betreiber drei Fragen beantworten können: Bin ich betroffen? Wie dringend ist es? Was muss ich tun?
Jedes Advisory nennt betroffene Produkte und Versionen, die Auswirkung, den Schweregrad nach CVSS v3.1, die Voraussetzungen für eine Ausnutzung und die konkrete Abhilfe. Was nicht darin steht: Angaben, die eine Ausnutzung erleichtern, ohne beim Beheben zu helfen.
Wann ein Advisory erscheint
Mit der Bereitstellung der Korrektur, spätestens fünf Arbeitstage danach. Wo eine Korrektur nicht möglich ist, beschreiben wir stattdessen eine wirksame Übergangsmaßnahme.
Betrifft eine Schwachstelle eine Komponente eines Vorlieferanten, stimmen wir den Zeitpunkt mit dessen Hersteller ab. Das kann die Veröffentlichung verzögern — es verzögert nicht die Information betroffener Kunden.
Bisher veröffentlicht
Bis heute haben wir keine Advisories veröffentlicht.
Das bedeutet nicht, dass unsere Produkte keine Schwachstellen haben — es bedeutet, dass wir bisher keine behoben haben, die eine öffentliche Mitteilung erforderte. Unsere Politik zur koordinierten Offenlegung ist seit dem 09.09.2026 in Kraft; ältere Korrekturen wurden ohne Advisory ausgeliefert.
Wie Sie Advisories erhalten, ohne diese Seite zu beobachten
Sicherheitsverteilerliste. Wir versenden Advisories per E-Mail an die technischen Ansprechpartner unserer Kunden. Aufnahme über security@csg-systems.de — bitte mit Kundennummer, Standort und der E-Mail-Adresse der Person, die im Ernstfall handelt. Nicht die des Einkaufs.
Wenn Sie von einem unserer Partner betreut werden: Wir informieren den Partner, der Sie informiert. Wenn Sie zusätzlich unmittelbar von uns hören möchten, melden Sie sich über dieselbe Adresse.
Wichtiger als diese Seite
Bei einer Schwachstelle, die Kunden aktiv gefährdet, informieren wir betroffene Betreiber unmittelbar und unabhängig von dieser Seite — auch dann, wenn noch keine Korrektur bereitsteht. Diese Seite ist das öffentliche Archiv, nicht der Warnkanal.
Zusammenhängende Angaben
- Schwachstelle melden: Politik zur koordinierten Offenlegung
- Danksagungen an Meldende: https://www.csg-systems.de/security/acknowledgments
- Kontakt: security@csg-systems.de · +49 4101 5150-351 (Mo–Fr 8–17 Uhr)
Stand dieser Seite: 09.09.2026
Maschinenlesbare Advisories nach CSAF 2.0 stellen wir derzeit nicht bereit.
Security advisories
This is where we publish security advisories for our products. An advisory describes a fixed vulnerability so that you, as an operator, can answer three questions: Am I affected? How urgent is it? What do I need to do?
Every advisory states the affected products and versions, the impact, the severity according to CVSS v3.1, the prerequisites for exploitation and the concrete remedy. What it does not contain: information that makes exploitation easier without helping with remediation.
When an advisory appears
With the release of the fix, at the latest five business days afterwards. Where a fix is not possible, we describe an effective mitigation instead.
If a vulnerability concerns a component of one of our suppliers, we coordinate the timing with that supplier. This may delay publication — it does not delay informing affected customers.
Published so far
To date we have not published any advisories.
This does not mean our products have no vulnerabilities. It means we have not yet fixed one that required a public advisory. Our coordinated vulnerability disclosure policy has been in force since 9 September 2026; earlier fixes were shipped without an advisory.
How to receive advisories without watching this page
Security mailing list. We send advisories by e-mail to our customers‘ technical contacts. To be added, write to security@csg-systems.de — please include your customer number, site and the e-mail address of the person who acts in an emergency. Not the purchasing department.
If you are served by one of our partners: we inform the partner, who informs you. If you would also like to hear from us directly, write to the same address.
More important than this page
For a vulnerability that actively endangers customers, we inform affected operators immediately and independently of this page — even when no fix is available yet. This page is the public archive, not the warning channel.
Related information
- Report a vulnerability: Coordinated vulnerability disclosure policy
- Acknowledgements: https://www.csg-systems.de/security/acknowledgments
- Contact: security@csg-systems.de · +49 4101 5150-351 (Mon–Fri, 08:00–17:00 Europe/Berlin)
This page was last updated on 9 September 2026.
We do not currently provide machine-readable advisories in CSAF 2.0 format.