USN-7959-1: klibc-Schwachstellen
USN-7959-1: klibc-Schwachstellen
Veröffentlichungsdatum: 14. Januar 2026
Übersicht: klibc könnte zum Absturz gebracht werden, wenn es speziell gestaltete Eingaben erhält.
Pakete
- klibc - Minimalistische libc-Untermenge zur Verwendung mit initramfs
Details
Es wurde entdeckt, dass zlib, das in klibc ausgeliefert wird, nicht richtig mit
Ganzzahl-Arithmetik. Ein Angreifer könnte dieses Problem möglicherweise ausnutzen, um
beliebigen Code auszuführen oder einen Denial-of-Service zu verursachen.
Anweisungen für Updates
Im Allgemeinen werden bei einer Standard-Systemaktualisierung alle notwendigen Änderungen vorgenommen.
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:
25.10 questing
- klibc-utils - 2.0.14-1ubuntu1.1
- libklibc - 2.0.14-1ubuntu1.1
25.04 plucky
- klibc-utils - 2.0.13-4ubuntu1.1
- libklibc - 2.0.13-4ubuntu1.1
24.04 LTS edel
- klibc-utils - 2.0.13-4ubuntu0.2
- libklibc - 2.0.13-4ubuntu0.2
-
22.04 LTS jammy - klibc-utils - 2.0.10-4ubuntu0.2
- libklibc - 2.0.10-4ubuntu0.2
20.04 LTS focal
- klibc-utils - 2.0.7-1ubuntu5.2+esm1
- libklibc - 2.0.7-1ubuntu5.2+esm1
18.04 LTS bionic
- klibc-utils - 2.0.4-9ubuntu2.2+esm2
- libklibc - 2.0.4-9ubuntu2.2+esm2
16.04 LTS xenial
- klibc-utils - 2.0.4-8ubuntu1.16.04.4+esm3
- libklibc - 2.0.4-8ubuntu1.16.04.4+esm3
14.04 LTS trusty
- klibc-utils - 2.0.3-0ubuntu1.14.04.3+esm4
- libklibc - 2.0.3-0ubuntu1.14.04.3+esm4

