USN-7447-1: Yelp-Sicherheitslücke
USN-7447-1: Yelp-Sicherheitslücke
23. April 2025
Yelp könnte dazu gebracht werden, sensible Informationen über das Netzwerk preiszugeben.
Veröffentlichungen
- Ubuntu 25.04
- Ubuntu 24.10
- Ubuntu 24.04 LTS
- Ubuntu 22.04 LTS
- Ubuntu 20.04 LTS
Pakete
- yelp - Hilfe-Browser für GNOME
- yelp-xsl - XSL-Stylesheets für den yelp-Hilfebrowser
Details
Es wurde entdeckt, dass Yelp Pfade in ghelp-URLs falsch behandelt. A
Angreifer könnte dieses Problem ausnutzen, um Benutzer zum Öffnen bösartiger
heruntergeladenen Hilfedateien zu öffnen und vertrauliche Informationen auszuspionieren.
Anweisungen zur Aktualisierung
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:
Ubuntu 25.04
- yelp - 42.2-2ubuntu0.1
- yelp-xsl - 42.1-3ubuntu0.1
Ubuntu 24.10 - yelp - 42.2-1ubuntu0.24.10.1
- yelp-xsl - 42.1-2ubuntu0.24.10.1
Ubuntu 24.04 - yelp - 42.2-1ubuntu0.24.04.1
- yelp-xsl - 42.1-2ubuntu0.24.04.1
Ubuntu 22.04 - yelp - 42.1-1ubuntu0.1
- yelp-xsl - 42.0-1ubuntu0.1
Ubuntu 20.04 - yelp - 3.36.2-0ubuntu1.1
- yelp-xsl - 3.36.0-1ubuntu0.1
Im Allgemeinen werden mit einer Standard-Systemaktualisierung alle notwendigen Änderungen vorgenommen.