libarchive 3.7.5

Am 14. September wurde das Korrektur-Release 3.7.5 der Bibliothek veröffentlicht libarchive, mit der Behebung vieler Fehler und Sicherheitsanfälligkeiten. Die Bibliothek und die zugehörigen Tools sind in C geschrieben und werden unter der Lizenz New BSD.

Sicherheitsupdates:

  • zahlreiche Sicherheitsanfälligkeiten, die mit Microsofts Hilfe entdeckt wurden SAST;
  • cpio: mögliche (Fuzz-Test) Überlauf von vorzeichenbehafteten 64-Bit-Zwischenwerten gid/uid/größe/ino beim Parsen von AFIO-Archiven (eine Art CPIO);
  • lzop: Verhinderung von Ganzzahlüberläufen;
  • rar4: Verhinderung des Kopierens eines zu großen Wertes in int in der Funktion copy_from_lzss_window_to_unp (CVE-2024-20696);
  • rar4: Remote Code Execution (CVE-2024-26256, CVS-2024-26256);
  • rar4: OOB in den Filtern audio und delta;
  • rar4: Überlauf bei der Verarbeitung großer Dateien;
  • rar4: der rgb-Filter wurde um eine Überlaufprüfung erweitert;
  • rar4: OOB beim Lesen von Archiven mit Unicode-Dateinamen darin;
  • rar5: der Datenbereitstellungs-Cache wird nun beim Neuzuweisen des Puffer-Speichers geleert;
  • rpm: korrekte Berechnung der Header-Größe;
  • unzip: Überlauf und nicht definierten Speicherinhalt, wenn beim Entpacken (bei Auswahl von [r]enamen) im Dateinamen EOF vorhanden ist;
  • Überlauf in der Funktion mktemp;
  • uu: OOB bei der Verarbeitung von Strings über 34816 Byte.

Darüber hinaus wurden weitere Fehler beim Lesen von Archiven in den Formaten 7zip, ar, lha, shar, rar5 und xar behoben. Es wurden zahlreiche Korrekturen für Windows-Betriebssysteme vorgenommen.

Quelle: linux.org.ru

60GB SSD 8Gb DDR4