USN-6998-1: Ungebundene Sicherheitslücken
USN-6998-1: Ungebundene Sicherheitslücken
11. September 2024
Mehrere Sicherheitsprobleme wurden in Unbound behoben.
Releases
Ubuntu 24.04 LTS Ubuntu 22.04 LTS Ubuntu 20.04 LTS Ubuntu 18.04 ESM Ubuntu 16.04 ESM Ubuntu 14.04 ESM
Pakete
unbound - validierender, rekursiver, zwischenspeichernder DNS-Auflöser
Details
Es wurde entdeckt, dass Unbound String-Vergleiche falsch behandelt,
was zu einer NULL-Zeiger-Dereferenzierung führen konnte. Ein Angreifer könnte
Angreifer könnte dieses Problem nutzen, um einen Denial-of-Service auszulösen. (CVE-2024-43167)
Es wurde entdeckt, dass Unbound den Speicher in
cfg_mark_ports, was zu einem Heap-Pufferüberlauf führen konnte. Ein lokaler
Angreifer könnte dieses Problem möglicherweise ausnutzen, um einen Denial-of-Service
oder willkürlichen Code ausführen. (CVE-2024-43168)
Anweisungen zur Aktualisierung
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:
Ubuntu 24.04
libunbound8 - 1.19.2-1ubuntu3.2
unbound - 1.19.2-1ubuntu3.2
unbound-host - 1.19.2-1ubuntu3.2