Codeschmuggel durch tar-Archive in FreeBS

original Thema anzeigen

14.07.07, 11:16:40

anisella

Die Entwickler von FreeBSD schließen mit einem Update Schwachstellen in der libarchive-Bibliothek, die etwa von den Befehlen tar und cpio zum Verarbeiten von Streams genutzt wird. Durch die Sicherheitslücken können die Programme in eine Endlosschleife geraten, abstürzen oder eingeschmuggelten Schadcode ausführen.

http://www.heise.de/security/news/meldung/92687/from/rss09