USN-7240-1: libxml2 Sicherheitslücken
USN-7240-1: libxml2 Sicherheitslücken
- Januar 2025
Mehrere Sicherheitsprobleme wurden in libxml2 behoben.
Veröffentlichungen
- Ubuntu 24.04 LTS
- Ubuntu 22.04 LTS
- Ubuntu 20.04 LTS
Pakete
libxml2 - GNOME-XML-Bibliothek
Details
Es wurde festgestellt, dass libxml2 bestimmte Speicheroperationen nicht korrekt
Operationen behandelt. Ein entfernter Angreifer könnte dieses Problem ausnutzen, um libxml2 zum Absturz zu bringen
zum Absturz bringen, was zu einem Denial-of-Service führt, oder möglicherweise beliebigen
Code ausführen. (CVE-2022-49043)
Es wurde entdeckt, dass das libxml2 xmllint-Werkzeug bestimmte
bestimmte Speicheroperationen behandelte. Wenn ein Benutzer oder ein automatisiertes System dazu verleitet wurde
xmllint mit einer speziell präparierten xml-Datei auszuführen, könnte ein Angreifer
xmllint zum Absturz bringen, was zu einem Denial-of-Service führt. (CVE-2024-34459)
Anweisungen zur Aktualisierung
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:
Ubuntu 24.04
- libxml2 - 2.9.14+dfsg-1.3ubuntu3.1
Ubuntu 22.04 - libxml2 - 2.9.13+dfsg-1ubuntu0.5
Ubuntu 20.04 - libxml2 - 2.9.10+dfsg-5ubuntu0.20.04.8
Im Allgemeinen werden bei einer Standard-Systemaktualisierung alle notwendigen Änderungen vorgenommen.