Update

USN-7942-1: GLib-Schwachstellen

USN-7942-1: GLib-Schwachstellen

Veröffentlichungsdatum: 6. Januar 2026
Übersicht: Es wurden mehrere Sicherheitsprobleme in GLib behoben.

Pakete
glib2.0 - GLib-Bibliothek mit C-Routinen

Details
Es wurde entdeckt, dass GLib URI-Strings nicht korrekt escapet. Ein
Angreifer könnte dieses Problem ausnutzen, um GLib zum Absturz zu bringen, was zu einer
zum Absturz bringen, was zu einer Dienstverweigerung führt, oder möglicherweise beliebigen Code ausführen. (CVE-2025-13601)

Es wurde entdeckt, dass GLib bestimmte GVariants nicht korrekt parsed. Ein
Angreifer könnte dieses Problem ausnutzen, um GLib zum Absturz zu bringen, was zu einer
zum Absturz bringen, was zu einer Dienstverweigerung führt, oder möglicherweise beliebigen Code ausführen. (CVE-2025-14087)

Es wurde entdeckt, dass GLib bestimmte lange ungültige ISO
8601 Zeitstempel parst. Ein Angreifer könnte dieses Problem möglicherweise ausnutzen, um GLib zum Absturz zu bringen
zum Absturz bringen, was zu einem Denial-of-Service führt. Dieses Problem betraf nur Ubuntu
22.04 LTS und Ubuntu 24.04 LTS. (CVE-2025-3360)

Es wurde entdeckt, dass GLib GString-Speicheroperationen falsch behandelt.
Ein Angreifer könnte dieses Problem ausnutzen, um GLib zum Absturz zu bringen, was zu einer
zum Absturz bringen, was zu einer Dienstverweigerung führt, oder möglicherweise beliebigen Code ausführen. Dieses Problem betrifft nur
Ubuntu 24.04 LTS und Ubuntu 25.04 betroffen. (CVE-2025-6052)

Es wurde entdeckt, dass GLib die Erstellung temporÃ?rer Dateien nicht korrekt behandelt.
Ein Angreifer könnte dieses Problem möglicherweise ausnutzen, um auf nicht autorisierte Daten zuzugreifen. Dieses
Problem betraf nur Ubuntu 22.04 LTS, Ubuntu 24.04 LTS und Ubuntu 25.04.
(CVE-2025-7039)

Anweisungen zur Aktualisierung
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:

25.10 questing

  • libglib2.0-0t64 - 2.86.0-2ubuntu0.1
  • libglib2.0-bin - 2.86.0-2ubuntu0.1
    25.04 plucky
  • libglib2.0-0t64 - 2.84.1-1ubuntu0.2
  • libglib2.0-bin - 2.84.1-1ubuntu0.2
    24.04 LTS edel
  • libglib2.0-0t64 - 2.80.0-6ubuntu3.6
  • libglib2.0-bin - 2.80.0-6ubuntu3.6
    22.04 LTS jammy
  • libglib2.0-0 - 2.72.4-0ubuntu2.7
  • libglib2.0-bin - 2.72.4-0ubuntu2.7
Der Hersteller Canonical hat sein devicebase Profil noch nicht eingerichtet. Inhalte wie Updates, Kompatibilitäten und Support werden unter Umständen nur verzögert gepflegt.
Erhalten Sie wichtige Update-Nachrichten Bleiben Sie auf dem Laufenden für kommende Canonical Updates

Waren die Inhalte für Sie hilfreich?

Anzeige Hier werben?
Udemy IT certification ad