USN-7399-1: Sicherheitslücke im RabbitMQ-Server
USN-7399-1: Sicherheitslücke im RabbitMQ-Server
31. März 2025
Die Verwaltungsoberfläche von RabbitMQ Server könnte über Cross-Site-Scripting (XSS) dazu gebracht werden, Code auszuführen.
Veröffentlichungen
Ubuntu 24.10 Ubuntu 24.04 LTS Ubuntu 22.04 LTS Ubuntu 20.04 LTS
Pakete
rabbitmq-server - AMQP-Server geschrieben in Erlang
Details
Es wurde entdeckt, dass RabbitMQ Server's Management UI bestimmte Eingaben nicht bereinigt
bestimmte Eingaben nicht bereinigt. Ein Angreifer könnte dieses Problem möglicherweise ausnutzen, um Code einzuschleusen
Code einschleusen, indem er einen Cross-Site Scripting (XSS) Angriff durchführt.
Anweisungen zum Update
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:
Ubuntu 24.10
- rabbitmq-server - 3.12.1-1ubuntu2.1
Ubuntu 24.04 - rabbitmq-server - 3.12.1-1ubuntu1.2
Ubuntu 22.04 - rabbitmq-server - 3.9.27-0ubuntu0.2
Ubuntu 20.04 - rabbitmq-server - 3.8.3-0ubuntu0.3
Nach einem Standard-Systemupdate müssen Sie den RabbitMQ-Server neu starten, um
alle notwendigen Änderungen vorzunehmen.