USN-7425-1: Erlang-Schwachstelle
USN-7425-1: Erlang-Schwachstelle
8. April 2025
Erlang könnte dazu gebracht werden, große Mengen an Speicher zu verbrauchen.
Veröffentlichungen
- Ubuntu 24.10
- Ubuntu 24.04 LTS
- Ubuntu 22.04 LTS
- Ubuntu 20.04 LTS
Pakete
- erlang - Nebenläufige, echtzeitfähige, verteilte funktionale Sprache
Details
Es wurde entdeckt, dass das SSH-Modul von Erlang OTP die Größe von bestimmten
bestimmter Daten in Initialisierungsnachrichten nicht begrenzt. Ein Angreifer könnte dieses Problem möglicherweise nutzen
Angreifer könnte dieses Problem nutzen, um große Mengen an Speicher zu verbrauchen
Dienstes führt.
Anweisungen zur Aktualisierung
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:
Ubuntu 24.10
- erlang - 1:25.3.2.12+dfsg-1ubuntu2.2
- erlang-ssh - 1:25.3.2.12+dfsg-1ubuntu2.2
Ubuntu 24.04 - erlang - 1:25.3.2.8+dfsg-1ubuntu4.2
- erlang-ssh - 1:25.3.2.8+dfsg-1ubuntu4.2
Ubuntu 22.04 - erlang - 1:24.2.1+dfsg-1ubuntu0.3
- erlang-ssh - 1:24.2.1+dfsg-1ubuntu0.3
Ubuntu 20.04 - erlang - 1:22.2.7+dfsg-1ubuntu0.4
- erlang-ssh - 1:22.2.7+dfsg-1ubuntu0.4
Im Allgemeinen wird ein Standard-System-Update alle notwendigen Änderungen vornehmen.