Update

USN-8144-1: Undertow-Schwachstelle

USN-8144-1: Undertow-Schwachstelle

Veröffentlichungsdatum: 2 April 2026
Überblick: Undertow würde einen unbeabsichtigten Zugriff auf Benutzersitzungen über das Netzwerk ermöglichen.

Pakete
undertow - Java-Webserver basierend auf nicht-blockierendem IO

Details
Es wurde entdeckt, dass Undertow den Host-Header in eingehenden
eingehenden HTTP-Anfragen überprüft. Ein entfernter Angreifer könnte dieses Problem möglicherweise ausnutzen
um unbeabsichtigten Zugriff auf Benutzersitzungen zu erhalten.

Anweisungen zur Aktualisierung
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:

  • 24.04 LTS noble libundertow-java - 2.3.8-2ubuntu0.1~esm1
  • 22.04 LTS jammy libundertow-java - 2.2.16-1ubuntu0.1~esm1
  • 20.04 LTS focal libundertow-java - 2.0.29-1ubuntu0.1~esm1
  • 18.04 LTS bionic libundertow-java - 1.4.23-3ubuntu0.1~esm1
  • 16.04 LTS xenial libundertow-java - 1.3.16-1ubuntu0.1~esm1
Der Hersteller Canonical hat sein devicebase Profil noch nicht eingerichtet. Inhalte wie Updates, Kompatibilitäten und Support werden unter Umständen nur verzögert gepflegt.
Erhalten Sie wichtige Update-Nachrichten Bleiben Sie auf dem Laufenden für kommende Canonical Updates

Waren die Inhalte für Sie hilfreich?

Anzeige Hier werben?
Udemy IT certification ad