Sicherheitslücken in libarchive: Lokale Codeausführung möglich
Das DFN-CERT warnt vor zwei Schwachstellen in der Archivierungssoftware libarchive (CVE-2026-15028, CVE-2026-16517). Betroffen sind Linux-Systeme, insbesondere SLES 15 und Ubuntu 22.04 LTS.
Risikobewertung
Die Schwachstellen werden als mittleres Risiko eingestuft. CVE-2026-15028 ermöglicht die Ausführung beliebigen Programmcodes, CVE-2026-16517 kann zu Ausfallzeiten führen. Allerdings sind beide Lücken nur lokal ausnutzbar – ein Angreifer benötigt Zugriff auf das System. Bei einer Schwachstelle ist zusätzlich Benutzerinteraktion erforderlich. Dies reduziert die praktische Angriffsfläche erheblich.
Detaillierte Bewertungsdaten (CVSS, EPSS) sind noch nicht verfügbar, da das Advisory sehr neu ist.
Was ist zu tun?
Prüfen Sie zeitnah, ob Sicherheitsupdates für libarchive bei Ihrem Linux-Distributor verfügbar sind. Spielen Sie diese innerhalb von 30 Tagen ein. Bis dahin empfehlen wir: Beschränken Sie lokale Zugriffsrechte und vermeiden Sie die Verarbeitung nicht vertrauenswürdiger Archivdateien durch privilegierte Prozesse. Beobachten Sie das Advisory auf aktualisierte CVE-Daten.
Quelle: DFN-CERT Advisory 2026-5093 · Risikostufe: MITTEL · Generiert am 23.09.2026