USN-7955-1: urllib3-Schwachstelle
USN-7955-1: urllib3-Schwachstelle
Veröffentlichungsdatum: 12. Januar 2026
Überblick: urllib3 könnte dazu gebracht werden, übermäßig viele Ressourcen zu verbrauchen, wenn es speziell gestalteten Netzwerkverkehr empfängt.
Pakete
python-urllib3 - HTTP-Bibliothek mit thread-sicherem Verbindungs-Pooling
Details
Es wurde entdeckt, dass urllib3 die Dekompression während
HTTP-Weiterleitungen behandelt. Ein Angreifer könnte dieses Problem möglicherweise ausnutzen, um urllib3
dazu bringen, übermäßig viele Ressourcen zu verbrauchen, was zu einem Denial-of-Service führt.
Anweisungen zur Aktualisierung
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:
- 25.10 questing python3-urllib3 - 2.3.0-3ubuntu0.2
- 25.04 plucky python3-urllib3 - 2.3.0-2ubuntu0.3
- 24.04 LTS noble python3-urllib3 - 2.0.7-1ubuntu0.4
- 22.04 LTS jammy python3-urllib3 - 1.26.5-1~exp1ubuntu0.5
- 20.04 LTS focal python3-urllib3 - 1.25.8-2ubuntu0.4+esm3

