„`html
Zusammenfassung
Die Schwachstelle CVE-2026-14164 ist eine Double-Free-Vulnerabilität in der RAR5-Reader-Komponente der libarchive-Bibliothek. Sie wird mit einem CVSS-Score von 7.5 als „High“ eingestuft. Bei der Verarbeitung speziell präparierter RAR5-Archive kann ein Speicherbereich zweimal freigegeben werden, was zu einer Denial-of-Service-Bedingung fĂĽhrt.
Betroffene Systeme
Die Vulnerabilität betrifft Anwendungen und Systeme, die libarchive zur Verarbeitung von RAR5-Archiven nutzen. Dies umfasst verschiedenste Plattformen und Software, die auf dieser Bibliothek basieren, insbesondere Linux-Distributionen, BSD-Systeme und Anwendungen, die Archive-Funktionalität implementieren.
Technische Details
Das Problem liegt im RAR5-Parser von libarchive. Der filtered_buf-Pointer wird während der Neuinitialisierung des Entpackungszustands freigegeben, bleibt aber als Stale-Pointer bestehen. Bei der Verarbeitung eines nachfolgenden Archive-Eintrags kann dieser ungültige Pointer erneut freigegeben werden.
Der Angriffsvektor ist netzwerkbasiert. Ein Angreifer kann ein manipuliertes RAR5-Archiv über das Netzwerk verbreiten oder bereitstellen. Wenn eine anfällige Anwendung dieses verarbeitet, wird die Double-Free-Bedingung ausgelöst und führt zu einem Crash des Prozesses.
Empfohlene Massnahmen
- Ăśberwachen Sie Sicherheitsquellen auf Patch-VerfĂĽgbarkeit fĂĽr libarchive
- Beschränken Sie die Verarbeitung von RAR5-Archiven aus nicht vertrauenswürdigen Quellen
- Implementieren Sie Input-Validierung vor der Archive-Verarbeitung
- Setzen Sie Address Space Layout Randomization (ASLR) und DEP/NX um
- FĂĽhren Sie zeitnahe Updates durch, sobald ein Patch verfĂĽgbar ist
Bewertung
CVSS-Score: 7.5 (High)
Angriffsvektor: Netzwerk
Komplexität: Low
Status: Kein Patch verfĂĽgbar
Die Vulnerabilität erfordert zeitnahe Aufmerksamkeit, da bereits ein Patch erwartet wird. Organisationen sollten ihre libarchive-Abhängigkeiten identifizieren und auf Updates prüfen.
„`