Update

USN-8049-1: Nova-Schwachstelle

USN-8049-1: Sicherheitslücke in Nova
Veröffentlichungsdatum: 17. Februar 2026
Überblick: Nova könnte dazu gebracht werden, Daten zu zerstören.

Pakete
nova - OpenStack Compute Cloud-Infrastruktur

Details
Dan Smith entdeckte, dass Nova fälschlicherweise qemu-img ohne Formatbeschränkung aufrief
Beschränkung aufrief, wenn die Größe von Festplatten geändert wurde. Ein Angreifer könnte dieses Problem möglicherweise ausnutzen
Daten auf dem Hostsystem zu zerstören.

Anweisungen zum Update
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:

25.10 questing

  • nova-common - 3:32.0.0-0ubuntu1.1
  • python3-nova - 3:32.0.0-0ubuntu1.1

24.04 LTS edel

  • nova-common - 3:29.2.0-0ubuntu1.3
  • python3-nova - 3:29.2.0-0ubuntu1.3

22.04 LTS jammy

  • nova-common - 3:25.2.1-0ubuntu2.10
  • python3-nova - 3:25.2.1-0ubuntu2.10
Der Hersteller Canonical hat sein devicebase Profil noch nicht eingerichtet. Inhalte wie Updates, Kompatibilitäten und Support werden unter Umständen nur verzögert gepflegt.
Erhalten Sie wichtige Update-Nachrichten Bleiben Sie auf dem Laufenden für kommende Canonical Updates

Waren die Inhalte für Sie hilfreich?

Anzeige Hier werben?
Udemy IT certification ad