Sicherheitslücken in libarchive: Lokale Codeausführung möglich

Das DFN-CERT warnt vor zwei Schwachstellen in der Archivierungssoftware libarchive (CVE-2026-15028, CVE-2026-16517). Betroffen sind Linux-Systeme, insbesondere SLES 15 und Ubuntu 22.04 LTS.

Risikobewertung

Die Schwachstellen werden als mittleres Risiko eingestuft. CVE-2026-15028 ermöglicht die Ausführung beliebigen Programmcodes, CVE-2026-16517 kann zu Ausfallzeiten führen. Allerdings sind beide Lücken nur lokal ausnutzbar – ein Angreifer benötigt Zugriff auf das System. Bei einer Schwachstelle ist zusätzlich Benutzerinteraktion erforderlich. Dies reduziert die praktische Angriffsfläche erheblich.

Detaillierte Bewertungsdaten (CVSS, EPSS) sind noch nicht verfügbar, da das Advisory sehr neu ist.

Was ist zu tun?

Prüfen Sie zeitnah, ob Sicherheitsupdates für libarchive bei Ihrem Linux-Distributor verfügbar sind. Spielen Sie diese innerhalb von 30 Tagen ein. Bis dahin empfehlen wir: Beschränken Sie lokale Zugriffsrechte und vermeiden Sie die Verarbeitung nicht vertrauenswürdiger Archivdateien durch privilegierte Prozesse. Beobachten Sie das Advisory auf aktualisierte CVE-Daten.


Quelle: DFN-CERT Advisory 2026-5093 · Risikostufe: MITTEL · Generiert am 23.09.2026

Related Posts

Linux-Kernel: Sicherheitsupdates für SLES und Ubuntu verfügbar

Das DFN-CERT hat ein Sicherheitsadvisory zu mehreren Schwachstellen im Linux-Kernel veröffentlicht. Insgesamt sind 13 Sicherheitslücken betroffen, darunter die kritischere CVE-2026-45970 mit einem CVSS-Score von 7,8.

Read More

Ansible: Zwei Schwachstellen ermöglichen Codeausführung

Das DFN-CERT hat zwei Schwachstellen in Ansible Engine und Ansible Core bekannt gemacht (CVE-2026-11332, CVE-2026-16493). Beide ermöglichen es Angreifern, beliebigen Code auszuführen – allerdings nur mit lokalen Rechten und unter Voraussetzung von Benutzerinteraktion.

Read More

XZ Utils: Denial-of-Service-Lücke in Linux-Systemen

Das DFN-CERT warnt vor einer Schwachstelle in XZ Utils (CVE-2026-34743), die einen Denial-of-Service-Angriff ermöglicht. Betroffen sind Linux-Systeme, darunter SLES 15 und Ubuntu 22.04 LTS.

Read More