USN-7501-1: Django-Schwachstelle
USN-7501-1: Django-Sicherheitslücke
7. Mai 2025
Django könnte zum Absturz gebracht werden, wenn es speziell gestalteten Netzwerkverkehr empfängt.
Releases
Ubuntu 25.04 Ubuntu 24.10 Ubuntu 24.04 LTS Ubuntu 22.04 LTS Ubuntu 20.04 ESM
Pakete
python-django - Hochentwickeltes Python-Framework für die Webentwicklung
Details
Elias Myllymäki entdeckte, dass Django das Strippen von großen
Sequenzen von unvollständigen HTML-Tags entfernt. Ein entfernter Angreifer könnte möglicherweise
Angreifer dieses Problem nutzen, um Django dazu zu bringen, Ressourcen zu verbrauchen, was zu einem Denial-of-Service
Dienstes führt.
Anweisungen zur Aktualisierung
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:
Ubuntu 25.04
- python3-django - 3:4.2.18-1ubuntu1.1
Ubuntu 24.10 - python3-django - 3:4.2.15-1ubuntu1.4
Ubuntu 24.04 - python3-django - 3:4.2.11-1ubuntu1.7
Ubuntu 22.04 - python3-django - 2:3.2.12-2ubuntu1.18
Ubuntu 20.04 - python3-django - 2:2.2.12-1ubuntu0.29
Im Allgemeinen wird ein Standard-System-Update alle notwendigen Änderungen vornehmen.