DFN-CERT

Advisory-Archiv

2015-0389: libarchive: Zwei Schwachstellen ermöglichen u.a. die Manipulation von Dateien

Historie:

Version 1 (2015-03-23 17:41)
Neues Advisory
Version 2 (2015-03-25 17:57)
Für Ubuntu 14.10, 14.04 LTS und 12.04 LTS werden Sicherheitsupdates zur Verfügung gestellt.
Version 3 (2015-04-07 16:53)
Für SUSE Linux Enterprise Software Development Kit 12, Server 12 und Desktop 12 stehen Sicherheitsupdates bereit.

Betroffene Software

Datensicherung
Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Zwei Schwachstellen in der Bibliothek libarchive ermöglichen einem entfernten, nicht authentisierten Angreifer die Manipulation von Dateien oder das Durchführen von Denial-of-Service-Angriffen. Die Schwachstellen werden durch Sicherheitsupdates für die Distributionen openSUSE 13.1 und openSUSE 13.2 behoben.

Update: Für SUSE Linux Enterprise Software Development Kit 12, Server 12 und Desktop 12 stehen Sicherheitsupdates bereit.

Schwachstellen:

CVE-2013-0211

Denial-of-Service-Schwachstelle in libarchive

CVE-2015-2304

Schwachstelle in libarchive ermöglicht das Manipulieren von Dateien

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.