DFN-CERT

Advisory-Archiv

2015-0860: p7zip: Eine Schwachstelle ermöglicht die Manipulation von Dateien

Historie:

Version 1 (2015-06-16 18:59)
Neues Advisory
Version 2 (2015-07-01 18:12)
Für die Distributionen openSUSE 13.1 und openSUSE 13.2 werden Sicherheitsupdates bereitgestellt.
Version 3 (2015-08-26 10:49)
SUSE stellt für SUSE Linux Enterprise Desktop 12 und Server 12 Sicherheitsupdates für p7zip bereit.
Version 4 (2015-12-04 11:28)
Für Fedora 23 stehen Sicherheitsupdates für p7zip in Form der Pakete p7zip-15.09-3.fc23 und p7zip-15.09-4.fc23 zur Verfügung.
Version 5 (2015-12-08 11:35)
Für Fedora 22 und EPEL 7 stehen Sicherheitsupdates für p7zip in Form der Pakete p7zip-15.09-4.fc22 und p7zip-15.09-4.el7 im Status 'testing' zur Verfügung.
Version 6 (2016-01-26 12:13)
Für Fedora EPEL 6 und EPEL 7 stehen Sicherheitsupdates für p7zip in Form der Pakete p7zip-15.09-9.el6 und p7zip-15.09-9.el7 im Status 'testing' zur Verfügung. Das frühere Sicherheitsupdate FEDORA-EPEL-2015-f82c6fc04a für Fedora EPEL 7 wurde in den Status 'obsolete' überführt.

Betroffene Software

Datensicherung
Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Ein entfernter, nicht authentifizierter Angreifer kann mit Hilfe einer präparierten Archivdatei Verknüpfungen mit entpacken, die es ihm erlauben, Dateien außerhalb des aktuellen Verzeichnisses zu schreiben.

Für die Distibutionen Debian Wheezy (7.8) und Jessie (8.0) werden Sicherheitsupdates zur Verfügung gestellt.

Schwachstellen:

CVE-2015-1038

Schwachstelle in p7zip erlaubt Schreiben von Dateien

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.