USN-7958-1: Sicherheitslücken in AngularJS
USN-7958-1: AngularJS-Sicherheitslücken
Veröffentlichungsdatum: 14. Januar 2026
Überblick:Mehrere Sicherheitslücken wurden in AngularJS behoben.
Pakete
angular.js - JavaScript-basiertes Web-Framework
Details
Es wurde entdeckt, dass AngularJS bestimmte "xlink:href"-Attribute nicht richtig bereinigt.
xlink:href-Attribute nicht richtig bereinigt. Ein entfernter Angreifer könnte dieses Problem möglicherweise ausnutzen
um Cross-Site-Scripting durchzuführen. Dieses Problem betraf nur Ubuntu 16.04
LTS. (CVE-2019-14863)
Es wurde entdeckt, dass AngularJS bestimmte reguläre Ausdrücke falsch
Ausdrücke behandelt. Ein Angreifer könnte dieses Problem möglicherweise nutzen, um AngularJS dazu zu bringen
dazu bringen, Ressourcen zu verbrauchen, was zu einem Denial-of-Service für reguläre Ausdrücke führt.
Dieses Problem betrifft nur Ubuntu 20.04 LTS, Ubuntu 22.04 LTS, Ubuntu 24.04
LTS und Ubuntu 25.04. (CVE-2022-25844)
Es wurde entdeckt, dass AngularJS bestimmte reguläre Ausdrücke nicht korrekt
Ausdrücke behandelt. Ein Angreifer könnte dieses Problem nutzen, um AngularJS dazu zu bringen
dazu bringen, Ressourcen zu verbrauchen, was zu einer Dienstverweigerung durch reguläre Ausdrücke führt.
(CVE-2023-26116, CVE-2023-26117)
Es wurde entdeckt, dass AngularJS bestimmte reguläre Ausdrücke nicht korrekt
Ausdrücke behandelt. Ein Angreifer könnte dieses Problem möglicherweise ausnutzen, um AngularJS
dazu bringen, Ressourcen zu verbrauchen, was zu einem Denial of Service für reguläre Ausdrücke führt.
Dieses Problem betrifft nur Ubuntu 18.04 LTS, Ubuntu 20.04 LTS, Ubuntu 22.04
LTS, Ubuntu 24.04 LTS und Ubuntu 25.04. (CVE-2023-26118, CVE-2024-21490)
Es wurde entdeckt, dass AngularJS bestimmte Eingaben in HTML-Elementen nicht richtig
in HTML-Elementen. Ein entfernter Angreifer könnte dieses Problem möglicherweise ausnutzen, um
um Spoofing durchzuführen und sensible Informationen zu erhalten. Dieses Problem betrifft nur
Ubuntu 18.04 LTS, Ubuntu 20.04 LTS, Ubuntu 22.04 LTS, Ubuntu
24.04 LTS und Ubuntu 25.04. (CVE-2024-8372, CVE-2024-8373, CVE-2025-2336)
Es wurde entdeckt, dass AngularJS bestimmte Eingaben in HTML-Elementen nicht richtig bereinigt
in HTML-Elementen nicht richtig bereinigt. Ein entfernter Angreifer könnte dieses Problem möglicherweise ausnutzen, um
um Spoofing durchzuführen und sensible Informationen zu erhalten. (CVE-2025-0716)
Anweisungen zum Update
Im Allgemeinen führt ein Standard-System-Update alle notwendigen Änderungen durch.
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:
- 25.04 plucky libjs-angularjs - 1.8.3-1ubuntu0.25.04.1
- 24.04 LTS noble libjs-angularjs - 1.8.3-1ubuntu0.24.04.1
- 22.04 LTS jammy libjs-angularjs - 1.8.2-2ubuntu0.1
- 20.04 LTS focal libjs-angularjs - 1.7.9-1ubuntu0.1~esm1
- 18.04 LTS bionic libjs-angularjs - 1.5.10-1ubuntu0.1~esm1
- 16.04 LTS xenial libjs-angularjs - 1.2.28-1ubuntu2+esm1

