libarchive: Sicherheitsupdates für Ubuntu 22.04 LTS erforderlich

Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen in libarchive veröffentlicht. Die Bibliothek wird von vielen Archivierungs- und Backup-Tools verwendet und ist auf Ubuntu 22.04 LTS-Systemen betroffen.

Risikobewertung

Die drei identifizierten Schwachstellen (CVE-2026-14164, CVE-2026-15028, CVE-2026-5745) werden als mittleres Risiko eingestuft. Die kritischste ist CVE-2026-5745: Sie ermöglicht Denial-of-Service-Angriffe ohne lokalen Zugriff. Die beiden anderen Schwachstellen erfordern lokale Privilegien und Benutzerinteraktion, was das Ausnutzungsrisiko im Unternehmensumfeld reduziert. Bislang gibt es keine Hinweise auf aktive Angriffe in der Praxis.

Was ist zu tun?

Führen Sie innerhalb von 30 Tagen ein Sicherheitsupdate durch: apt update && apt upgrade libarchive*. Prüfen Sie anschließend, welche Dienste libarchive nutzen – etwa Backup-Software oder Archivierungstools – und starten Sie diese neu. Nutzer von SLES 15 sollten auf entsprechende Updates von SUSE warten. Windows-Systeme sind nicht betroffen.


Quelle: DFN-CERT Advisory 2026-3593 · Risikostufe: MITTEL · Generiert am 24.07.2026

Related Posts

Linux-Kernel: Mehrere Schwachstellen erfordern zeitnahe Updates

Das DFN-CERT hat ein Advisory zu mehreren Schwachstellen im Linux-Kernel veröffentlicht (DFN 2026-3617). Insgesamt sind zehn CVEs betroffen, darunter CVE-2025-71113, CVE-2025-71147 und CVE-2026-23168. Diese könnten unter bestimmten Bedingungen zur Ausführung beliebigen Programmcodes führen.

Read More

Go-Schwachstellen in SLES 15: Update im nächsten Wartungsfenster

Das DFN-CERT hat mehrere Sicherheitslücken in der Programmiersprache Go veröffentlicht. Betroffen sind insbesondere Systeme mit SLES 15 (SUSE Linux Enterprise Server), auf denen das Paket ‘go1.25-openssl’ installiert ist.

Read More

NGINX Plus: Mehrere Schwachstellen erfordern Aufmerksamkeit

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) hat ein neues Sicherheitsadvisory zu NGINX Plus veröffentlicht. Betroffen sind mehrere Schwachstellen in dem weit verbreiteten Webserver.

Read More