Debians sikkerhedsbulletin

DSA-4360-1 libarchive -- sikkerhedsopdatering

Rapporteret den:
27. dec 2018
Berørte pakker:
libarchive
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
I Mitres CVE-ordbog: CVE-2016-10209, CVE-2016-10349, CVE-2016-10350, CVE-2017-14166, CVE-2017-14501, CVE-2017-14502, CVE-2017-14503, CVE-2018-1000877, CVE-2018-1000878, CVE-2018-1000880.
Yderligere oplysninger:

Adskillige sårbarheder blev fundet i libarchive, et arkiverings- og komprimeringsbibliotek som understøtter mange formater: Behandling af misdannede RAR-arkiver kunne medføre lammelsesangreb eller udførelse af vilkårlig kode, og misdannede WARC-, LHarc-, ISO-, Xar- eller CAB-arkiver kunne medføre lammelsesangreb.

I den stabile distribution (stretch), er disse problemer rettet i version 3.2.2-2+deb9u1.

Vi anbefaler at du opgraderer dine libarchive-pakker.

For detaljeret sikkerhedsstatus vedrørende libarchive, se dens sikkerhedssporingsside på: https://security-tracker.debian.org/tracker/libarchive