USN-6990-1: znc-Schwachstelle
USN-6990-1: znc-Sicherheitslücke
4. September 2024
znc könnte dazu gebracht werden, beliebigen Code auf dem System eines Benutzers auszuführen, wenn dieser dazu überredet wird, einem bösartigen Server beizutreten.
Veröffentlichungen
Ubuntu 24.04 LTS Ubuntu 22.04 LTS Ubuntu 20.04 LTS Ubuntu 18.04 ESM Ubuntu 16.04 ESM Ubuntu 14.04 ESM
Pakete
znc - erweiterter modularer IRC-Bouncer
Details
Johannes Kuhn (DasBrain) entdeckte, dass znc bei bestimmten Operationen die
Benutzereingaben bei bestimmten Operationen falsch behandelt. Ein Angreifer könnte möglicherweise
Angreifer dieses Problem ausnutzen, um beliebigen Code auf dem System eines Benutzers
der Benutzer dazu verleitet wurde, einem bösartigen Server beizutreten.
Anweisungen zur Aktualisierung
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:
Ubuntu 24.04
znc - 1.9.0-2ubuntu0.1~esm2
Verfügbar mit Ubuntu Pro