USN-8063-1: Schwachstelle in Protokollpuffern
USN-8063-1: Schwachstelle in Protokollpuffern
Veröffentlichungsdatum: 25. Februar 2026
Übersicht: Protocol Buffers könnte dazu gebracht werden, Ressourcen zu verbrauchen, wenn es speziell gestaltete Eingaben erhält.
Pakete
- protobuf - Protokollpuffer-Daten-Serialisierungsbibliothek
Details
Es wurde festgestellt, dass Protocol Buffers eine Rekursion nicht korrekt behandelt, wenn
die Python-Funktion google.protobuf.json_format.ParseDict() verwendet wird.
Ein Angreifer könnte dieses Problem möglicherweise ausnutzen, um Protocol Buffers dazu zu bringen
Ressourcen zu verbrauchen, was zu einem Denial-of-Service führt.
Aktualisierungsanweisungen
25.10 Suche
libprotobuf32t64 - 3.21.12-11ubuntu3.1
python3-protobuf - 3.21.12-11ubuntu3.1
24.04 LTS edel
- libprotobuf32t64 - 3.21.12-8.2ubuntu0.3
- python3-protobuf - 3.21.12-8.2ubuntu0.3
22.04 LTS jammy
- libprotobuf23 - 3.12.4-1ubuntu7.22.04.6
- python3-protobuf - 3.12.4-1ubuntu7.22.04.6

