DFN-CERT

Advisory-Archiv

2019-1618: libarchive: Mehrere Schwachstellen ermöglichen verschiedene Denial-of-Service-Angriffe

Historie:

Version 1 (2019-08-07 19:38)
Neues Advisory
Version 2 (2019-11-06 12:25)
Für Red Hat Enterprise Linux 8 und Red Hat CodeReady Linux Builder 8 stehen Sicherheitsupdates zur Behebung der Schwachstellen für verschiedene Hardware-Plattformen bereit. Dieses Update wird im Zusammenhang mit der Veröffentlichung von Red Hat Enterprise Linux 8.1 bereitgestellt.

Betroffene Software

Datensicherung
Systemsoftware

Betroffene Plattformen

Linux

Beschreibung:

Ein entfernter, nicht authentisierter Angreifer kann aufgrund mehrerer Schwachstellen in libarchive verschiedene Denial-of-Service (DoS)-Angriffe durchführen.

Für Red Hat Enterprise Linux 7 stehen Sicherheitsupdates zur Behebung der Schwachstellen bereit. Die Updates stehen damit unter anderem für Red Hat Enterprise Linux (RHEL) Desktop, Server, Workstation und for Scientific Computing 7 zur Verfügung.

Schwachstellen:

CVE-2017-14503

Schwachstelle in libarchive ermöglicht Denial-of-Service-Angriff

CVE-2018-1000877

Schwachstelle in libarchive ermöglicht Denial-of-Service-Angriff

CVE-2018-1000878

Schwachstelle in libarchive ermöglicht u. a. Denial-of-Service-Angriff

CVE-2019-1000019

Schwachstelle in libarchive ermöglicht Denial-of-Service-Angriff

CVE-2019-1000020

Schwachstelle in libarchive ermöglicht Denial-of-Service-Angriff

© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese Webseite.