USN-7377-1: Sicherheitslücke in Smarty
USN-7377-1: Sicherheitslücke in Smarty
27. März 2025
Smarty könnte zum Absturz gebracht werden oder Programme ausführen, wenn es eine speziell gestaltete Datei öffnet.
Releases
Ubuntu 24.10 Ubuntu 24.04 LTS
Pakete
smarty4 - Die kompilierende PHP-Vorlagen-Engine
Einzelheiten
Es wurde entdeckt, dass Smarty die Namen von Vorlagendateien nicht richtig bereinigt
Namen. Ein Angreifer könnte dieses Problem möglicherweise ausnutzen, um Smarty zum Absturz zu bringen
zum Absturz bringen, was zu einem Denial-of-Service führt, oder möglicherweise beliebigen
Code ausführen.
Anweisungen zum Update
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:
Ubuntu 24.10
- smarty4 - 4.3.1-1ubuntu0.24.10.1
Ubuntu 24.04 - smarty4 - 4.3.1-1ubuntu0.24.04.1
Im Allgemeinen werden bei einer Standard-Systemaktualisierung alle notwendigen Änderungen vorgenommen.