Ausnahme gefangen: SSL certificate problem: certificate is not yet valid ๐Ÿ“Œ USN-4360-4: json-c vulnerability

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š USN-4360-4: json-c vulnerability


๐Ÿ’ก Newskategorie: Unix Server
๐Ÿ”— Quelle: usn.ubuntu.com

json-c vulnerability

A security issue affects these releases of Ubuntu and its derivatives:

  • Ubuntu 20.04 LTS
  • Ubuntu 19.10
  • Ubuntu 18.04 LTS
  • Ubuntu 16.04 LTS
  • Ubuntu 14.04 ESM
  • Ubuntu 12.04 ESM

Summary

json-c could be made to execute arbitrary code if it received a specially crafted JSON file.

Software Description

  • json-c - JSON manipulation library

Details

USN-4360-1 fixed a vulnerability in json-c. The security fix introduced a memory leak that was reverted in USN-4360-2 and USN-4360-3. This update provides the correct fix update for CVE-2020-12762.

Original advisory details:

It was discovered that json-c incorrectly handled certain JSON files. An attacker could possibly use this issue to execute arbitrary code.

Update instructions

The problem can be corrected by updating your system to the following package versions:

Ubuntu 20.04 LTS
libjson-c4 - 0.13.1+dfsg-7ubuntu0.3
Ubuntu 19.10
libjson-c4 - 0.13.1+dfsg-4ubuntu0.3
Ubuntu 18.04 LTS
libjson-c3 - 0.12.1-1.3ubuntu0.3
Ubuntu 16.04 LTS
libjson-c2 - 0.11-4ubuntu2.6
libjson0 - 0.11-4ubuntu2.6
Ubuntu 14.04 ESM
libjson-c2 - 0.11-3ubuntu1.2+esm3
libjson0 - 0.11-3ubuntu1.2+esm3
Ubuntu 12.04 ESM
libjson0 - 0.9-1ubuntu1.4

To update your system, please follow these instructions: https://wiki.ubuntu.com/Security/Upgrades.

In general, a standard system update will make all the necessary changes.

References

...



๐Ÿ“Œ CVE-2023-51774 | json-jwt Gem 1.16.3 on Ruby JSON::JWT.decode unknown vulnerability


๐Ÿ“ˆ 26.53 Punkte

๐Ÿ“Œ cpp-ethereum JSON-RPC admin_addPeer API JSON Request erweiterte Rechte


๐Ÿ“ˆ 23.28 Punkte

๐Ÿ“Œ Parity Ethereum Client 1.7.8 JSON-RPC Endpoint JSON Object CORS privilege escalation


๐Ÿ“ˆ 23.28 Punkte

๐Ÿ“Œ cpp-ethereum JSON-RPC API JSON Request denial of service


๐Ÿ“ˆ 23.28 Punkte

๐Ÿ“Œ cpp-ethereum JSON-RPC miner_stop API JSON Request privilege escalation


๐Ÿ“ˆ 23.28 Punkte

๐Ÿ“Œ cpp-ethereum JSON-RPC miner_start API JSON Request privilege escalation


๐Ÿ“ˆ 23.28 Punkte

๐Ÿ“Œ cpp-ethereum JSON-RPC admin_nodeInfo API JSON Request erweiterte Rechte


๐Ÿ“ˆ 23.28 Punkte

๐Ÿ“Œ cpp-ethereum JSON-RPC admin_addPeer API JSON Request privilege escalation


๐Ÿ“ˆ 23.28 Punkte

๐Ÿ“Œ Nov json-jwt up to 1.9.3 Signature Validation JSON Web Token weak authentication


๐Ÿ“ˆ 23.28 Punkte

๐Ÿ“Œ JSON++ up to 2016-06-15 json.y yyparse() memory corruption


๐Ÿ“ˆ 23.28 Punkte

๐Ÿ“Œ Circontrol CirCarLife up to up to 4.1 JSON setup.json information disclosure


๐Ÿ“ˆ 23.28 Punkte

๐Ÿ“Œ JsonCpp 1.8.4 json_value.cpp Json::Value::clear() JSON Request denial of service


๐Ÿ“ˆ 23.28 Punkte

๐Ÿ“Œ Lightbend Spray spray-json up to 1.3.4 Hash Code JSON Object denial of service


๐Ÿ“ˆ 23.28 Punkte

๐Ÿ“Œ cpp-ethereum JSON-RPC admin_peers API JSON Request erweiterte Rechte


๐Ÿ“ˆ 23.28 Punkte

๐Ÿ“Œ Medium CVE-2020-12762: Json-c project Json-c


๐Ÿ“ˆ 23.28 Punkte

๐Ÿ“Œ webargs up to 5.1.2 JSON Parser JSON Payload race condition privilege escalation


๐Ÿ“ˆ 23.28 Punkte

๐Ÿ“Œ Silver Peak EdgeConnect SD-WAN up to 8.1.6.x REST API rest/json/banners JSON Data Trace information disclosure


๐Ÿ“ˆ 23.28 Punkte

๐Ÿ“Œ json-c up to 0.14 JSON File printbuf_memappend out-of-bounds write


๐Ÿ“ˆ 23.28 Punkte

๐Ÿ“Œ wp-courses Plugin up to 2.0.27 on WordPress JSON REST API /wp-json authorization


๐Ÿ“ˆ 23.28 Punkte

๐Ÿ“Œ Medium CVE-2016-20005: Rest\/json project Rest\/json


๐Ÿ“ˆ 23.28 Punkte

๐Ÿ“Œ Parity Ethereum Client 1.7.8 JSON-RPC Endpoint JSON Object CORS erweiterte Rechte


๐Ÿ“ˆ 23.28 Punkte

๐Ÿ“Œ Aleth Ethereum C++ Client up to 1.8.0 JSON File config.json stack-based overflow


๐Ÿ“ˆ 23.28 Punkte

๐Ÿ“Œ OWASP json-sanitizer up to 1.2.1 JSON denial of service


๐Ÿ“ˆ 23.28 Punkte

๐Ÿ“Œ netplex json-smart-v1/json-smart-v2 unusual condition [CVE-2021-27568]


๐Ÿ“ˆ 23.28 Punkte

๐Ÿ“Œ Comments Inside JSON โ€“ Commenting in a JSON File


๐Ÿ“ˆ 23.28 Punkte

๐Ÿ“Œ Episode-009 - Importing JSON to a MySQL table with JSON column


๐Ÿ“ˆ 23.28 Punkte

๐Ÿ“Œ JSON to PDF Magic: Harnessing LaTeX and JSON for Effortless Customization and Dynamic PDF Generation


๐Ÿ“ˆ 23.28 Punkte

๐Ÿ“Œ cpp-ethereum JSON-RPC API JSON Request Denial of Service


๐Ÿ“ˆ 23.28 Punkte

๐Ÿ“Œ JSON Editor 1.36 - Flexible visual editor for JSON data.


๐Ÿ“ˆ 23.28 Punkte

๐Ÿ“Œ CVE-2019-10752 | Sequelize up to 4.44.2 JSON Query sequelize.json sql injection


๐Ÿ“ˆ 23.28 Punkte

๐Ÿ“Œ cpp-ethereum JSON-RPC miner_setGasPrice API JSON Request erweiterte Rechte


๐Ÿ“ˆ 23.28 Punkte

๐Ÿ“Œ What is difference between JSON.parse() and JSON.stringify() Methods in JavaScript ?


๐Ÿ“ˆ 23.28 Punkte

๐Ÿ“Œ Go JSON Omitempty Usage (JSON Omitempty)


๐Ÿ“ˆ 23.28 Punkte

๐Ÿ“Œ CVE-2019-12017 | MapR CLDB JSON Framework JSON Request input validation


๐Ÿ“ˆ 23.28 Punkte

๐Ÿ“Œ CVE-2024-23732 | Embedchain up to 0.1.56 JSON Loader json.py redos


๐Ÿ“ˆ 23.28 Punkte











matomo