Sicherheitsanfälligkeiten in cpio und libarchive
Nach vier Jahren seit der letzten Version wurde das Archivierungstool cpio 2.13 veröffentlicht, das in RPM-Paketen und im initramfs verwendet wird. In diesem neuen Release wurden drei Sicherheitsanfälligkeiten behoben: CVE-2015-1197 — ermöglicht das Überschreiben von Dateien außerhalb des Verzeichnisses, in das das Archiv entpackt wird. CVE-2016-2037 — führt bei der Verarbeitung speziell gestalteter Dateien zu einer Schreiboperation außerhalb des zugewiesenen Puffers […]
