USN-7961-1: Erlang-Schwachstelle
USN-7961-1: Erlang-Schwachstelle
Veröffentlichungsdatum: 14. Januar 2026
Überblick: Erlang könnte unbeabsichtigten Zugriff auf Netzwerkdienste ermöglichen.
Pakete
erlang - Nebenläufige, echtzeitfähige, verteilte funktionale Sprache
Details
Es wurde entdeckt, dass Erlang Peer-Zertifikate falsch validiert
wenn ein falscher erweiterter Schlüssel verwendet wurde. Ein entfernter Angreifer könnte
Angreifer könnte dieses Problem nutzen, um SSL-Schlüsselverwendungsbeschränkungen zu umgehen.
Anweisungen zur Aktualisierung
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:
24.04 LTS edel
- erlang - 1:25.3.2.8+dfsg-1ubuntu4.6
- erlang-ssl - 1:25.3.2.8+dfsg-1ubuntu4.6

