USN-7975-1: pyasn1 Sicherheitslücke
USN-7975-1: pyasn1 Sicherheitslücke
Veröffentlichungsdatum: 22. Januar 2026
Überblick: pyasn1 könnte zum Absturz gebracht werden, wenn es speziell gestaltete Eingaben erhält.
Pakete
pyasn1 - ASN.1-Bibliothek für Python
Details
Es wurde entdeckt, dass pyasn1 fehlerhaft mit missgebildeten RELATIVE-OIDs
mit übermäßigen Fortsetzungsoktetten behandelte. Ein Angreifer könnte dieses Problem möglicherweise ausnutzen
Problem ausnutzen, um pyasn1 dazu zu bringen, Speicher zu verbrauchen, was zu einem Denial-of-Service führen kann.
Anweisungen zur Aktualisierung
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:
- 25.10 questing python3-pyasn1 - 0.6.1-1ubuntu0.1
- 24.04 LTS edel python3-pyasn1 - 0.4.8-4ubuntu0.1
- 22.04 LTS jammy python3-pyasn1 - 0.4.8-1ubuntu0.1

