USN-8191-1: Apache Commons IO-Schwachstelle
USN-8191-1: Apache Commons IO-Schwachstelle
Veröffentlichungsdatum: 21. April 2026
Überblick: Apache Commons IO könnte zum Absturz gebracht werden, wenn es speziell gestaltete Eingaben erhält.
Pakete
commons-io - Bibliothek von Dienstprogrammen zur Unterstützung bei der Entwicklung von IO-Funktionen
Details
Es wurde entdeckt, dass die XmlStreamReader-Klasse von Apache Commons IO
unter bestimmten Umständen übermäßig viele CPU-Ressourcen verbrauchen kann. Ein
Angreifer könnte dieses Problem möglicherweise dazu nutzen, Apache Commons IO
zum Absturz bringen, was zu einem Denial-of-Service führt.
Anweisungen zum Update
Im Allgemeinen wird ein Standard-System-Update alle notwendigen Änderungen vornehmen.
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:
- 24.04 LTS noble libcommons-io-java - 2.11.0-2ubuntu0.24.04.1~esm1
- 22.04 LTS jammy libcommons-io-java - 2.11.0-2ubuntu0.22.04.1~esm1
- 20.04 LTS focal libcommons-io-java - 2.6-2ubuntu0.20.04.1+esm1
- 18.04 LTS bionic libcommons-io-java - 2.6-2ubuntu0.18.04.1+esm1
- 16.04 LTS xenial libcommons-io-java - 2.4-2ubuntu0.16.04.1~esm1
- 14.04 LTS trusty libcommons-io-java - 2.4-2ubuntu0.1~esm2

