USN-7814-1: LibHTP-Schwachstellen
USN-7814-1: LibHTP-Schwachstellen
Veröffentlichungsdatum: 9. Oktober 2025
Überblick: Mehrere Sicherheitsprobleme wurden in LibHTP behoben.
Pakete
libhtp - Sicherheitsbewusster Parser für das HTTP-Protokoll
Details
Es wurde entdeckt, dass LibHTP bestimmte HTTP-Header nicht korrekt behandelte.
Header behandelt. Ein entfernter Angreifer könnte dieses Problem möglicherweise ausnutzen, um einen Denial-of-Service
eines Dienstes verursachen. Dieses Problem betrifft nur Ubuntu 16.04 LTS, Ubuntu 18.04 LTS,
Ubuntu 20.04 LTS und Ubuntu 22.04 LTS. (CVE-2024-23837)
Es wurde entdeckt, dass LibHTP bestimmte HTTP-Anfragen nicht korrekt parst.
Anfragen nicht korrekt parst. Ein entfernter Angreifer könnte dieses Problem möglicherweise ausnutzen, um einen
Denial-of-Service zu verursachen. Dieses Problem betraf nur Ubuntu 20.04 LTS,
Ubuntu 22.04 LTS und Ubuntu 24.04 LTS. (CVE-2024-28871)
Es wurde entdeckt, dass LibHTP bestimmte HTTP-Anfragen nicht richtig parst.
Anfragen nicht korrekt parst. Ein entfernter Angreifer könnte dieses Problem möglicherweise ausnutzen, um einen
Dienstverweigerung verursachen. (CVE-2024-45797)
Es wurde entdeckt, dass LibHTP bestimmte Speicheroperationen nicht korrekt
Operationen. Ein entfernter Angreifer könnte dieses Problem möglicherweise ausnutzen, um einen
Denial-of-Service zu verursachen. Dieses Problem betraf nur Ubuntu 20.04 LTS,
Ubuntu 22.04 LTS, Ubuntu 24.04 LTS und Ubuntu 25.04. (CVE-2025-53537)
Anweisungen zur Aktualisierung
Im Allgemeinen wird ein Standard-System-Update alle notwendigen Änderungen vornehmen.
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:
25.04 plucky :
- libhtp-dev - 1:0.5.49-1ubuntu0.1
- libhtp2 - 1:0.5.49-1ubuntu0.1
24.04 LTS edel
- libhtp-dev - 1:0.5.46-1ubuntu2+esm1
- libhtp2 - 1:0.5.46-1ubuntu2+esm1
22.04 LTS jammy
- libhtp-dev - 1:0.5.39-1ubuntu0.1~esm1
- libhtp2 - 1:0.5.39-1ubuntu0.1~esm1
20.04 LTS focal
- libhtp-dev - 1:0.5.32-1ubuntu0.1~esm1
- libhtp2 - 1:0.5.32-1ubuntu0.1~esm1
18.04 LTS bionic
- libhtp-dev - 1:0.5.26-1ubuntu0.1~esm1
- libhtp2 - 1:0.5.26-1ubuntu0.1~esm1
16.04 LTS xenial
- libhtp-dev - 0.5.15-1ubuntu0.1~esm1
- libhtp1 - 0.5.15-1ubuntu0.1~esm1