Update

USN-7362-1: go-gh-Schwachstelle

USN-7362-1: go-gh-Schwachstelle
20. März 2025

go-gh könnte dazu gebracht werden, sensible Informationen über das Netzwerk preiszugeben.

Releases
Ubuntu 24.10 Ubuntu 24.04 LTS

Pakete
golang-github-cli-go-gh-v2 - Go-Modul zur Interaktion mit gh und der GitHub-API von der Kommandozeile aus

Details
Es wurde festgestellt, dass go-gh Authentifizierungs-Token nicht korrekt
Token behandelt. Ein Angreifer könnte dieses Problem möglicherweise ausnutzen, um
Authentifizierungs-Token an den falschen Host weitergeben. (CVE-2024-53859)

Anweisungen zur Aktualisierung
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:

Ubuntu 24.10

  • golang-github-cli-go-gh-v2-dev - 2.6.0-1ubuntu0.24.10.1
    Ubuntu 24.04
    golang-github-cli-go-gh-v2-dev - 2.6.0-1ubuntu0.24.04.1~esm1
    Verfügbar mit Ubuntu Pro
    Im Allgemeinen wird ein Standard-System-Update alle notwendigen Änderungen vornehmen.
Der Hersteller Canonical hat sein devicebase Profil noch nicht eingerichtet. Inhalte wie Updates, Kompatibilitäten und Support werden unter Umständen nur verzögert gepflegt.
Erhalten Sie wichtige Update-Nachrichten Bleiben Sie auf dem Laufenden für kommende Canonical Updates

Waren die Inhalte für Sie hilfreich?

Anzeige Hier werben?
Udemy IT certification ad