Update

USN-8189-1: RapidJSON-Schwachstelle

USN-8189-1: RapidJSON-Sicherheitslücke

Veröffentlichungsdatum: 20. April 2026
Übersicht: RapidJSON könnte zum Absturz gebracht werden oder Programme als Administrator ausführen, wenn es eine speziell gestaltete Datei öffnet.

Pakete

  • rapidjson - Ein schneller JSON-Parser/Generator für C++

Details
Es wurde festgestellt, dass RapidJSON beim Parsen von JSON-Text in bestimmten Fällen nicht ordnungsgemäß gegen Integer
Integer-Überläufe schützt, wenn JSON-Text geparst wird. Ein entfernter Angreifer
Angreifer könnte dieses Problem nutzen, um eine bösartige JSON-Datei zu erstellen, die, wenn
von RapidJSON gelesen wird, zu einer Erhöhung der Berechtigung führen würde, was zur
Offenlegung sensibler Informationen führen könnte.

Anweisungen zum Update
Im Allgemeinen werden mit einem Standard-System-Update alle notwendigen Änderungen vorgenommen.

Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:

  • 24.04 LTS noble rapidjson-dev - 1.1.0+dfsg2-7.2ubuntu0.1~esm2
  • 22.04 LTS jammy rapidjson-dev - 1.1.0+dfsg2-7ubuntu0.1~esm2
  • 20.04 LTS focal rapidjson-dev - 1.1.0+dfsg2-5ubuntu1+esm2
  • 18.04 LTS bionic rapidjson-dev - 1.1.0+dfsg2-3ubuntu0.1~esm2
  • 16.04 LTS xenial rapidjson-dev - 0.12~git20141031-3ubuntu0.1~esm2
Der Hersteller Canonical hat sein devicebase Profil noch nicht eingerichtet. Inhalte wie Updates, Kompatibilitäten und Support werden unter Umständen nur verzögert gepflegt.
Erhalten Sie wichtige Update-Nachrichten Bleiben Sie auf dem Laufenden für kommende Canonical Updates

Waren die Inhalte für Sie hilfreich?

Anzeige Hier werben?
Udemy IT certification ad