USN-7356-1: uriparser-Schwachstellen
USN-7356-1: uriparser-Schwachstellen
19. März 2025
Mehrere Sicherheitsprobleme wurden in uriparser behoben.
Releases
Ubuntu 24.04 LTS Ubuntu 22.04 LTS Ubuntu 20.04 LTS Ubuntu 18.04 ESM Ubuntu 16.04 ESM Ubuntu 14.04 ESM
Pakete
uriparser - Streng RFC 3986-konforme URI-Parsing-Bibliothek
Details
Es wurde entdeckt, dass uriparser bestimmte Eingaben nicht korrekt behandelt,
was zu einem Integer-Überlauf führen konnte. Ein Angreifer könnte dies möglicherweise ausnutzen
Angreifer dieses Problem nutzen, um einen Denial-of-Service zu verursachen oder beliebigen Code auszuführen.
(CVE-2024-34402, CVE-2024-34403)
Anweisungen zur Aktualisierung
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:
Ubuntu 24.04
- liburiparser1 - 0.9.7+dfsg-2ubuntu0.1~esm1
Ubuntu 22.04
liburiparser1 - 0.9.6+dfsg-1ubuntu0.1~esm1
Ubuntu 20.04 - liburiparser1 - 0.9.3-2ubuntu0.1~esm3
Ubuntu 18.04 - liburiparser1 - 0.8.4-1+deb9u2ubuntu0.1+esm1
Ubuntu 16.04 - liburiparser1 - 0.8.4-1ubuntu0.16.04.1~esm4
Ubuntu 14.04 - liburiparser1 - 0.7.5-1ubuntu2+esm4
Im Allgemeinen wird ein Standard-System-Update alle notwendigen Änderungen vornehmen.