2026-1773: Prosody: Mehrere Schwachstellen ermöglichen u. a. einen Denial-of-Service-Angriff
Historie:
- Version 1 (2026-05-06 12:38)
- Neues Advisory
- Version 2 (2026-05-08 10:22)
- Für Debian 12 Bookworm (oldstable) steht Version 0.12.3-1+deb12u1 und für Debian Trixie (stable) steht Version 13.0.1-1+deb131u von 'prosody' bereit, um vier Schwachstellen zu beheben.
Betroffene Software
Server
Betroffene Plattformen
Linux
Beschreibung:
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um Sicherheitsvorkehrungen zu umgehen und einen Denial-of-Service (DoS)-Angriff durchzuführen.
Für die Ausnutzung der Schwachstellen sind keine Privilegien erforderlich.
Der Hersteller informiert über die Schwachstellen und veröffentlicht die Sicherheitsupdates 0.12.6 und 0.13.5, um diese zu beheben.
Für Fedora 42, 43 und 44 sowie EPEL 8, 9, 10.1, 10.2 und 10.3 steht das Paket 'prosody-13.0.5-1' im Status 'testing' bereit, um vier Schwachstellen zu beheben.
Schwachstellen:
CVE-2026-43504
Schwachstelle in Prosody ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-43505
Schwachstelle in Prosody ermöglicht Umgehen von SicherheitsvorkehrungenCVE-2026-43506
Schwachstelle in Prosody ermöglicht Denial-of-Service-AngriffCVE-2026-43507
Schwachstelle in Prosody ermöglicht Denial-of-Service-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.