Mehrere Verwundbarkeiten wurden in GNU Tar entdeckt. Das Common
Vulnerabilities and Exposures
-Projekt identifiziert die folgenden
Probleme:
Eine Verzeichnisüberschreitungsverwundbarkeit ermöglicht Angreifern bei Verwendung speziell erzeugter Archive Inhalte außerhalb des von tar erzeugten Verzeichnisses zu extrahieren.
Ein Stack-basierter Pufferüberlauf im Dateinamen überprüfenden Code kann zur Ausführung beliebigen Codes führen, wenn speziell erzeugte Archive bearbeitet werden.
Für die alte Stable-Distribution (Sarge) wurden diese Probleme in Version 1.14-2.4 behoben.
Für die Stable-Distribution (Etch) wurden diese Probleme in Version 1.16-2etch1 behoben.
Für die Unstable-Distribution (Sid) wurden diese Probleme in Version 1.18-2 behoben.
Wir empfehlen Ihnen, Ihr tar-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.