Update

USN-8050-1: Schwachstelle im Apache Traffic Server

USN-8050-1: Sicherheitslücke im Apache Traffic Server

Veröffentlichungsdatum:18. Februar 2026
Überblick: Trafficserver könnte zum Absturz gebracht werden, wenn er speziell gestaltete Eingaben erhält.

Pakete
trafficserver - schneller, skalierbarer und erweiterbarer HTTP/1.1 und HTTP/2.0 Caching-Proxy

Details
Masakazu Kitajo entdeckte, dass Apache Traffic Server das Valid Host Header Feld nicht richtig
Header-Feld "Valid Host" nicht richtig handhabt. Ein Angreifer könnte dieses Problem möglicherweise ausnutzen
Problem ausnutzen, um einen Denial-of-Service (DoS) zu verursachen.

Anweisungen zur Aktualisierung
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:

  • 25.10 questing trafficserver - 9.2.5+ds-1ubuntu2.1
  • 24.04 LTS noble trafficserver - 9.2.3+ds-1+deb12u1ubuntu0.1
  • 22.04 LTS jammy trafficserver - 9.1.1+ds-2ubuntu0.1
Der Hersteller Canonical hat sein devicebase Profil noch nicht eingerichtet. Inhalte wie Updates, Kompatibilitäten und Support werden unter Umständen nur verzögert gepflegt.
Erhalten Sie wichtige Update-Nachrichten Bleiben Sie auf dem Laufenden für kommende Canonical Updates

Waren die Inhalte für Sie hilfreich?

Anzeige Hier werben?
Udemy IT certification ad