Update

USN-7140-1: Tinyproxy-Schwachstelle

USN-7140-1: Tinyproxy-Sicherheitslücke
9. Dezember 2024

tinyproxy könnte dazu gebracht werden, sensible Informationen preiszugeben.

Releases
Ubuntu 22.04 LTS Ubuntu 20.04 LTS Ubuntu 18.04 ESM Ubuntu 16.04 ESM

Pakete
tinyproxy - Leichtgewichtiger, nicht zwischenspeichernder, optional anonymisierender HTTP-Proxy

Details
Es wurde entdeckt, dass Tinyproxy unter bestimmten Umständen den Speicher nicht richtig
Umständen nicht richtig verwaltet. Ein Angreifer könnte dieses Problem möglicherweise ausnutzen, um
Heap-Daten auslaufen, wenn benutzerdefinierte Fehlerseitenvorlagen mit speziellen
Nicht-Standard-Variablen verwendet werden.

Anweisungen zur Aktualisierung
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:

Ubuntu 22.04

  • tinyproxy - 1.11.0-1ubuntu0.1~esm1
  • tinyproxy-bin - 1.11.0-1ubuntu0.1~esm1

Ubuntu 20.04

  • tinyproxy - 1.10.0-4ubuntu0.1
  • tinyproxy-bin - 1.10.0-4ubuntu0.1

Ubuntu 18.04

  • tinyproxy - 1.8.4-5ubuntu0.1~esm2
  • tinyproxy-bin - 1.8.4-5ubuntu0.1~esm2

Ubuntu 16.04

  • tinyproxy - 1.8.3-3ubuntu16.04.1~esm2

Im Allgemeinen wird ein Standard-System-Update alle notwendigen Änderungen vornehmen.

Der Hersteller Canonical hat sein devicebase Profil noch nicht eingerichtet. Inhalte wie Updates, Kompatibilitäten und Support werden unter Umständen nur verzögert gepflegt.
Erhalten Sie wichtige Update-Nachrichten Bleiben Sie auf dem Laufenden für kommende Canonical Updates

Waren die Inhalte für Sie hilfreich?

Anzeige Hier werben?
Udemy IT certification ad