USN-7093-1: Werkzeug-Schwachstelle
USN-7093-1: Werkzeug-Schwachstelle
5. November 2024
Werkzeug könnte dazu gebracht werden, Ressourcen zu verbrauchen, wenn es speziell gestalteten Netzwerkverkehr empfängt.
Releases
Ubuntu 24.10 Ubuntu 24.04 LTS Ubuntu 22.04 LTS
Pakete
python-werkzeug - Sammlung von Dienstprogrammen für WSGI-Anwendungen
Details
Es wurde entdeckt, dass Werkzeug mehrere Formularanfragen nicht korrekt behandelt
Übermittlungsanfragen behandelt. Ein entfernter Angreifer könnte dieses Problem möglicherweise ausnutzen, um
Werkzeug dazu bringen, Ressourcen zu verbrauchen, was zu einem Denial-of-Service führen kann.
Anweisungen zur Aktualisierung
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:
Ubuntu 24.04
- python3-werkzeug - 3.0.1-3ubuntu0.2
Im Allgemeinen wird eine Standard-Systemaktualisierung alle notwendigen Änderungen vornehmen.