USN-7464-1: Sicherheitslücke in Jupyter Notebook
USN-7464-1: Sicherheitslücke in Jupyter Notebook
28. April 2025
Jupyter Notebook könnte zum Absturz gebracht werden, wenn es speziell gestaltete Eingaben erhält.
Veröffentlichungen
- Ubuntu 25.04
- Ubuntu 24.10
- Ubuntu 24.04 LTS
- Ubuntu 22.04 LTS
Pakete
jupyter-notebook - Jupyter interaktives Notizbuch
Details
Es wurde festgestellt, dass Jupyter Notebook HTML-Kommentare unter bestimmten Umständen nicht richtig parst.
Kommentare unter bestimmten Umständen nicht richtig parst. Ein Angreifer könnte dieses Problem möglicherweise ausnutzen
Problem ausnutzen, um einen Denial of Service (ReDoS) mit regulären Ausdrücken auszulösen.
Anweisungen zur Aktualisierung
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:
Ubuntu 25.04
- jupyter-Notizbuch - 6.4.13-5ubuntu0.1
- python3-notebook - 6.4.13-5ubuntu0.1
Ubuntu 24.10
jupyter-notebook - 6.4.13-2ubuntu0.1
python3-notebook - 6.4.13-2ubuntu0.1
Ubuntu 24.04 - jupyter-notebook - 6.4.12-2.2ubuntu1+esm1
- python3-notebook - 6.4.12-2.2ubuntu1+esm1
Ubuntu 22.04 - jupyter-notebook - 6.4.8-1ubuntu0.1+esm1
- python3-notebook - 6.4.8-1ubuntu0.1+esm1
Im Allgemeinen wird ein Standard-System-Update alle notwendigen Änderungen vornehmen.