USN-8050-1: Schwachstelle im Apache Traffic Server
USN-8050-1: Sicherheitslücke im Apache Traffic Server
Veröffentlichungsdatum:18. Februar 2026
Überblick: Trafficserver könnte zum Absturz gebracht werden, wenn er speziell gestaltete Eingaben erhält.
Pakete
trafficserver - schneller, skalierbarer und erweiterbarer HTTP/1.1 und HTTP/2.0 Caching-Proxy
Details
Masakazu Kitajo entdeckte, dass Apache Traffic Server das Valid Host Header Feld nicht richtig
Header-Feld "Valid Host" nicht richtig handhabt. Ein Angreifer könnte dieses Problem möglicherweise ausnutzen
Problem ausnutzen, um einen Denial-of-Service (DoS) zu verursachen.
Anweisungen zur Aktualisierung
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:
- 25.10 questing trafficserver - 9.2.5+ds-1ubuntu2.1
- 24.04 LTS noble trafficserver - 9.2.3+ds-1+deb12u1ubuntu0.1
- 22.04 LTS jammy trafficserver - 9.1.1+ds-2ubuntu0.1

