USN-6964-1 (ORC-Schwachstellenbehebung)
USN-6964-1: ORC-Schwachstelle
15. August 2024
ORC könnte zum Absturz gebracht oder beliebiger Code ausgeführt werden
Releases
Ubuntu 24.04 LTS Ubuntu 22.04 LTS Ubuntu 20.04 LTS
Pakete
orc - Bibliothek für optimierte innere Schleifen Runtime Compiler
Details
Noriko Totsuka entdeckte, dass ORC bestimmte fehlerhafte
manipulierte Dateien behandelt. Ein Angreifer könnte dieses Problem möglicherweise ausnutzen, um
beliebigen Code auszuführen.
Anweisungen zur Aktualisierung
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:
Ubuntu 24.04
- liborc-0.4-0t64 - 1:0.4.38-1ubuntu0.1
Ubuntu 22.04
- liborc-0.4-0 - 1:0.4.32-2ubuntu0.1
Ubuntu 20.04
- liborc-0.4-0 - 1:0.4.31-1ubuntu0.1