USN-7435-1: Schwachstelle in Protokollpuffern
USN-7435-1: Schwachstelle in Protokollpuffern
14. April 2025
Protocol Buffers könnte zum Absturz gebracht werden, wenn es speziell gestaltete Eingaben erhält.
Releases
- Ubuntu 24.10
- Ubuntu 24.04 LTS
- Ubuntu 22.04 LTS
Pakete
protobuf - Bibliothek zur Serialisierung von Protokollpufferdaten
Details
Es wurde entdeckt, dass Protocol Buffers den Speicher nicht korrekt behandelt, wenn
böswillige Eingaben über die Java-Bindungen empfangen. Ein Angreifer könnte
Angreifer könnte dieses Problem möglicherweise ausnutzen, um einen Denial-of-Service auszulösen.
Anweisungen zur Aktualisierung
Das Problem kann behoben werden, indem Sie Ihr System wie folgt aktualisieren
Paketversionen:
Ubuntu 24.10
- libprotobuf-java - 3.21.12-9ubuntu1.1
Ubuntu 24.04 - libprotobuf-java - 3.21.12-8.2ubuntu0.1
Ubuntu 22.04 - libprotobuf-java - 3.12.4-1ubuntu7.22.04.2
Im Allgemeinen wird ein Standard-System-Update alle notwendigen Änderungen vornehmen.