Update

USN-8063-1: Schwachstelle in Protokollpuffern

USN-8063-1: Schwachstelle in Protokollpuffern

Veröffentlichungsdatum: 25. Februar 2026
Übersicht: Protocol Buffers könnte dazu gebracht werden, Ressourcen zu verbrauchen, wenn es speziell gestaltete Eingaben erhält.

Pakete

  • protobuf - Protokollpuffer-Daten-Serialisierungsbibliothek

Details
Es wurde festgestellt, dass Protocol Buffers eine Rekursion nicht korrekt behandelt, wenn
die Python-Funktion google.protobuf.json_format.ParseDict() verwendet wird.
Ein Angreifer könnte dieses Problem möglicherweise ausnutzen, um Protocol Buffers dazu zu bringen
Ressourcen zu verbrauchen, was zu einem Denial-of-Service führt.

Aktualisierungsanweisungen
25.10 Suche
libprotobuf32t64 - 3.21.12-11ubuntu3.1
python3-protobuf - 3.21.12-11ubuntu3.1

24.04 LTS edel

  • libprotobuf32t64 - 3.21.12-8.2ubuntu0.3
  • python3-protobuf - 3.21.12-8.2ubuntu0.3

22.04 LTS jammy

  • libprotobuf23 - 3.12.4-1ubuntu7.22.04.6
  • python3-protobuf - 3.12.4-1ubuntu7.22.04.6
Der Hersteller Canonical hat sein devicebase Profil noch nicht eingerichtet. Inhalte wie Updates, Kompatibilitäten und Support werden unter Umständen nur verzögert gepflegt.
Erhalten Sie wichtige Update-Nachrichten Bleiben Sie auf dem Laufenden für kommende Canonical Updates

Waren die Inhalte für Sie hilfreich?

Anzeige Hier werben?
Udemy IT certification ad