2020-1666: Ark: Eine Schwachstelle ermöglicht einen Directory-Traversal-Angriff
Historie:
- Version 1 (2020-07-30 18:46)
- Neues Advisory
- Version 2 (2020-08-03 09:26)
- Debian veröffentlicht für die stabile Distribution Buster ein Sicherheitsupdate für 'ark' in Form der Version 4:18.08.3-1+deb10u1 zur Behebung der Schwachstelle. Für Fedora 31 und 32 stehen aktualisierte 'ark-20.04.3-3'-Pakete als Sicherheitsupdates und für Fedora EPEL 8 das Paket 'ark-19.12.2-2.el8' im Status 'testing' zur Verfügung.
- Version 3 (2020-08-12 17:56)
- Für die Distributionen openSUSE Leap 15.1 und 15.2 sowie openSUSE Backports SLE 15 SP1 stehen Sicherheitsupdates für 'ark' zur Verfügung.
- Version 4 (2020-08-18 11:03)
- Canonical stellt für Ubuntu 18.04 LTS und Ubuntu 20.04 LTS Sicherheitsupdates für 'ark' bereit, um die Schwachstelle zu beheben.
- Version 5 (2020-09-21 11:30)
- Für openSUSE Backports SLE 15 SP2 steht ein Sicherheitsupdate für 'ark' zur Verfügung, mit dem die Schwachstelle CVE-2020-16116 adressiert wird. Ein weiteres Sicherheitsupdate zur Behebung der Schwachstelle CVE-2020-24654 wird gesondert veröffentlicht.
Betroffene Software
Datensicherung
Betroffene Plattformen
Linux
Beschreibung:
Ein lokaler Angreifer kann ein speziell verändertes Ark-Archiv für einen Directory-Traversal-Angriff ausnutzen. Ein erfolgreicher Angriff erfordert die Interaktion eines Benutzers.
Das KDE Projekt stellt als Sicherheitsupdate die Version 20.08.0 zur Verfügung, um die Schwachstelle zu beheben.
Schwachstellen:
CVE-2020-16116
Schwachstelle in Ark ermöglicht Directory-Traversal-Angriff
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.