libarchive: Sicherheitsupdates für Ubuntu 22.04 LTS erforderlich
Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen in libarchive veröffentlicht. Die Bibliothek wird von vielen Archivierungs- und Backup-Tools verwendet und ist auf Ubuntu 22.04 LTS-Systemen betroffen.
Risikobewertung
Die drei identifizierten Schwachstellen (CVE-2026-14164, CVE-2026-15028, CVE-2026-5745) werden als mittleres Risiko eingestuft. Die kritischste ist CVE-2026-5745: Sie ermöglicht Denial-of-Service-Angriffe ohne lokalen Zugriff. Die beiden anderen Schwachstellen erfordern lokale Privilegien und Benutzerinteraktion, was das Ausnutzungsrisiko im Unternehmensumfeld reduziert. Bislang gibt es keine Hinweise auf aktive Angriffe in der Praxis.
Was ist zu tun?
Führen Sie innerhalb von 30 Tagen ein Sicherheitsupdate durch: apt update && apt upgrade libarchive*. Prüfen Sie anschließend, welche Dienste libarchive nutzen – etwa Backup-Software oder Archivierungstools – und starten Sie diese neu. Nutzer von SLES 15 sollten auf entsprechende Updates von SUSE warten. Windows-Systeme sind nicht betroffen.
Quelle: DFN-CERT Advisory 2026-3593 · Risikostufe: MITTEL · Generiert am 24.07.2026