USN-7140-1: Tinyproxy-Schwachstelle
USN-7140-1: Tinyproxy-Sicherheitslücke
9. Dezember 2024
tinyproxy könnte dazu gebracht werden, sensible Informationen preiszugeben.
Releases
Ubuntu 22.04 LTS Ubuntu 20.04 LTS Ubuntu 18.04 ESM Ubuntu 16.04 ESM
Pakete
tinyproxy - Leichtgewichtiger, nicht zwischenspeichernder, optional anonymisierender HTTP-Proxy
Details
Es wurde entdeckt, dass Tinyproxy unter bestimmten Umständen den Speicher nicht richtig
Umständen nicht richtig verwaltet. Ein Angreifer könnte dieses Problem möglicherweise ausnutzen, um
Heap-Daten auslaufen, wenn benutzerdefinierte Fehlerseitenvorlagen mit speziellen
Nicht-Standard-Variablen verwendet werden.
Anweisungen zur Aktualisierung
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:
Ubuntu 22.04
- tinyproxy - 1.11.0-1ubuntu0.1~esm1
- tinyproxy-bin - 1.11.0-1ubuntu0.1~esm1
Ubuntu 20.04
- tinyproxy - 1.10.0-4ubuntu0.1
- tinyproxy-bin - 1.10.0-4ubuntu0.1
Ubuntu 18.04
- tinyproxy - 1.8.4-5ubuntu0.1~esm2
- tinyproxy-bin - 1.8.4-5ubuntu0.1~esm2
Ubuntu 16.04
- tinyproxy - 1.8.3-3ubuntu16.04.1~esm2
Im Allgemeinen wird ein Standard-System-Update alle notwendigen Änderungen vornehmen.

