USN-8189-1: RapidJSON-Schwachstelle
USN-8189-1: RapidJSON-Sicherheitslücke
Veröffentlichungsdatum: 20. April 2026
Übersicht: RapidJSON könnte zum Absturz gebracht werden oder Programme als Administrator ausführen, wenn es eine speziell gestaltete Datei öffnet.
Pakete
- rapidjson - Ein schneller JSON-Parser/Generator für C++
Details
Es wurde festgestellt, dass RapidJSON beim Parsen von JSON-Text in bestimmten Fällen nicht ordnungsgemäß gegen Integer
Integer-Überläufe schützt, wenn JSON-Text geparst wird. Ein entfernter Angreifer
Angreifer könnte dieses Problem nutzen, um eine bösartige JSON-Datei zu erstellen, die, wenn
von RapidJSON gelesen wird, zu einer Erhöhung der Berechtigung führen würde, was zur
Offenlegung sensibler Informationen führen könnte.
Anweisungen zum Update
Im Allgemeinen werden mit einem Standard-System-Update alle notwendigen Änderungen vorgenommen.
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:
- 24.04 LTS noble rapidjson-dev - 1.1.0+dfsg2-7.2ubuntu0.1~esm2
- 22.04 LTS jammy rapidjson-dev - 1.1.0+dfsg2-7ubuntu0.1~esm2
- 20.04 LTS focal rapidjson-dev - 1.1.0+dfsg2-5ubuntu1+esm2
- 18.04 LTS bionic rapidjson-dev - 1.1.0+dfsg2-3ubuntu0.1~esm2
- 16.04 LTS xenial rapidjson-dev - 0.12~git20141031-3ubuntu0.1~esm2

