USN-7629-1: Schwachstellen in Protokollpuffern
USN-7629-1: Schwachstellen in Protokollpuffern
Veröffentlichungsdatum: 9. Juli 2025
Übersicht: Protocol Buffers könnte zum Absturz gebracht werden, wenn es speziell gestaltete Eingaben erhält.
Pakete
- protobuf - Protokollpuffer-Daten-Serialisierungsbibliothek
Details
Es wurde entdeckt, dass Protocol Buffers den Speicher nicht korrekt behandelt, wenn
böswillige Eingaben über die Python-Bindungen empfangen. Ein Angreifer könnte
Angreifer dieses Problem möglicherweise ausnutzen, um einen Denial-of-Service auszulösen. (CVE-2025-4565)
Es wurde entdeckt, dass Protocol Buffers Speicher falsch behandelt, wenn
böswillige Eingaben über die Java Bindings empfangen. Ein Angreifer könnte
Angreifer könnte dieses Problem möglicherweise ausnutzen, um einen Denial-of-Service auszulösen. Dieses Problem betrifft nur
Ubuntu 25.04 betroffen. (CVE-2024-7254)
Anweisungen zur Aktualisierung
24.04 edel
- libprotobuf-java - 3.21.12-8.2ubuntu0.2
- python3-protobuf - 3.21.12-8.2ubuntu0.2

