Mehrere lokal und entfernt ausnutzbare Verwundbarkeiten wurden in
libarchive1, einer einfachen Bibliothek zum Lesen und Schreiben von tar-,
cpio-, pax-, zip- und iso9660-Archiven, entdeckt.
Das Common Vulnerabilities and Exposures
-Projekt identifiziert die
folgenden Probleme:
Es wurde entdeckt, dass libarchive1 die Länge eines Puffers falsch berechnen würde, falls eine weitere Korruption in einem Pax-Erweiterungs-Header auftritt, was zu einem Pufferüberlauf führt.
Es wurde entdeckt, dass die Bibliothek libarchive1 eine unendliche Schleife durchlaufen könnte, falls ein Archiv vorzeitig innerhalb eines Pax-Erweiterungs-Headers endet.
Falls ein Archiv vorzeitig innerhalb eines Tar-Headers endet, der unmittelbar einem Pax-Erweiterungs-Header folgt, könnte libarchive1 einen NULL-Zeiger dereferenzieren.
Die alte Stable-Distribution (Sarge) enthält libarchive nicht.
Für die Stable-Distribution (Etch) wurden diese Probleme in Version 1.2.53-2etch1 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 2.2.4-1 behoben.
Wir empfehlen Ihnen, Ihr libarchive-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.