USN-8144-1: Undertow-Schwachstelle
USN-8144-1: Undertow-Schwachstelle
Veröffentlichungsdatum: 2 April 2026
Überblick: Undertow würde einen unbeabsichtigten Zugriff auf Benutzersitzungen über das Netzwerk ermöglichen.
Pakete
undertow - Java-Webserver basierend auf nicht-blockierendem IO
Details
Es wurde entdeckt, dass Undertow den Host-Header in eingehenden
eingehenden HTTP-Anfragen überprüft. Ein entfernter Angreifer könnte dieses Problem möglicherweise ausnutzen
um unbeabsichtigten Zugriff auf Benutzersitzungen zu erhalten.
Anweisungen zur Aktualisierung
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:
- 24.04 LTS noble libundertow-java - 2.3.8-2ubuntu0.1~esm1
- 22.04 LTS jammy libundertow-java - 2.2.16-1ubuntu0.1~esm1
- 20.04 LTS focal libundertow-java - 2.0.29-1ubuntu0.1~esm1
- 18.04 LTS bionic libundertow-java - 1.4.23-3ubuntu0.1~esm1
- 16.04 LTS xenial libundertow-java - 1.3.16-1ubuntu0.1~esm1

