Update

USN-7709-1: WEBrick-Schwachstelle

USN-7709-1: WEBrick Sicherheitslücke
Veröffentlichungsdatum: 21. August 2025
Übersicht: WEBrick könnte einen HTTP-Request-Schmuggel-Angriff ermöglichen.
Releases:

Pakete

  • ruby-webrick - HTTP-Server-Werkzeugsatz in Ruby

Details
Es wurde entdeckt, dass WEBrick HTTP-Header falsch parst. In
Konfigurationen, in denen WEBrick hinter einem HTTP-Proxy platziert ist, könnte ein Angreifer
Angreifer dieses Problem möglicherweise ausnutzen, um einen HTTP Request Smuggling
Angriff durchzuführen.

Anweisungen zur Aktualisierung
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:

Ubuntu Release Paket Version

  • 25.04 plucky: ruby-webrick - 1.8.1-1ubuntu1.1
  • 24.04 noble: ruby-webrick - 1.8.1-1ubuntu0.2
  • 22.04 jammy: ruby-webrick - 1.7.0-3ubuntu0.2
Der Hersteller Canonical hat sein devicebase Profil noch nicht eingerichtet. Inhalte wie Updates, Kompatibilitäten und Support werden unter Umständen nur verzögert gepflegt.
Erhalten Sie wichtige Update-Nachrichten Bleiben Sie auf dem Laufenden für kommende Canonical Updates

Waren die Inhalte für Sie hilfreich?

Anzeige Hier werben?
Udemy IT certification ad