USN-7709-1: WEBrick-Schwachstelle
USN-7709-1: WEBrick Sicherheitslücke
Veröffentlichungsdatum: 21. August 2025
Übersicht: WEBrick könnte einen HTTP-Request-Schmuggel-Angriff ermöglichen.
Releases:
Pakete
- ruby-webrick - HTTP-Server-Werkzeugsatz in Ruby
Details
Es wurde entdeckt, dass WEBrick HTTP-Header falsch parst. In
Konfigurationen, in denen WEBrick hinter einem HTTP-Proxy platziert ist, könnte ein Angreifer
Angreifer dieses Problem möglicherweise ausnutzen, um einen HTTP Request Smuggling
Angriff durchzuführen.
Anweisungen zur Aktualisierung
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:
Ubuntu Release Paket Version
- 25.04 plucky: ruby-webrick - 1.8.1-1ubuntu1.1
- 24.04 noble: ruby-webrick - 1.8.1-1ubuntu0.2
- 22.04 jammy: ruby-webrick - 1.7.0-3ubuntu0.2

