libarchive: Sicherheitsupdates für Ubuntu 22.04 LTS erforderlich

Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen in libarchive veröffentlicht. Die Bibliothek wird von vielen Archivierungs- und Backup-Tools verwendet und ist auf Ubuntu 22.04 LTS-Systemen betroffen.

Risikobewertung

Die drei identifizierten Schwachstellen (CVE-2026-14164, CVE-2026-15028, CVE-2026-5745) werden als mittleres Risiko eingestuft. Die kritischste ist CVE-2026-5745: Sie ermöglicht Denial-of-Service-Angriffe ohne lokalen Zugriff. Die beiden anderen Schwachstellen erfordern lokale Privilegien und Benutzerinteraktion, was das Ausnutzungsrisiko im Unternehmensumfeld reduziert. Bislang gibt es keine Hinweise auf aktive Angriffe in der Praxis.

Was ist zu tun?

Führen Sie innerhalb von 30 Tagen ein Sicherheitsupdate durch: apt update && apt upgrade libarchive*. Prüfen Sie anschließend, welche Dienste libarchive nutzen – etwa Backup-Software oder Archivierungstools – und starten Sie diese neu. Nutzer von SLES 15 sollten auf entsprechende Updates von SUSE warten. Windows-Systeme sind nicht betroffen.


Quelle: DFN-CERT Advisory 2026-3593 · Risikostufe: MITTEL · Generiert am 24.07.2026

Related Posts

NGINX Plus: Mehrere Schwachstellen erfordern Aufmerksamkeit

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein neues Sicherheitsadvisory zu NGINX Plus veröffentlicht. Betroffen sind mehrere Schwachstellen in dem weit verbreiteten Webserver.

Read More

Apache Tomcat: Sicherheitslücken erfordern zeitnahe Updates

Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen in Apache Tomcat veröffentlicht. Die Lücken ermöglichen es Angreifern, Sicherheitsvorkehrungen zu umgehen und könnten remote ausgenutzt werden.

Read More

Linux-Kernel: Sicherheitsupdates für SLES 15 erforderlich

Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die auch SUSE Linux Enterprise Server 15 betreffen. Betroffen sind insgesamt 13 Sicherheitslücken unterschiedlicher Schweregrade.

Read More