In der Bibliothek Libarchive, die Funktionen zur Verarbeitung verschiedener Archiv- und Komprimierungsformate bereitstellt, wurden Sicherheitsanfälligkeiten entdeckt, die zu Pufferüberläufen bei der Verarbeitung speziell gestalteter Archive im RAR-Format führen. Diese Sicherheitsanfälligkeiten betreffen die Funktionen execute_filter_audio (CVE-2024-48957) und execute_filter_delta (CVE-2024-48958) und werden durch das Fehlen einer Überprüfung verursacht, dass der Block "src" den Block "dst" in beschädigten Archiven überschneiden kann.
Die Sicherheitsanfälligkeiten wurden in der Version Libarchive 3.7.5 behoben, die auch mehr als ein Dutzend Fehler korrigiert, die zu Pufferüberläufen, Zugriff auf bereits freigegebenen Speicher oder ganzzahligen Überläufen bei der Verarbeitung von Dateien in den Formaten cpio, lzop, rpm, zip, uu und rar führen. Die Korrekturen sind als Sicherheitsprobleme gekennzeichnet, jedoch ohne die Zuweisung von CVE-IDs. Es ist noch unklar, ob diese Probleme ausgenutzt werden können, um die Ausführung von Code bei der Verarbeitung speziell gestalteter Dateien zu ermöglichen.
Libarchive wird als Abhängigkeit in vielen populären Paketen verwendet, zum Beispiel in smbclient, flatpak, appstream, libappimage, dpdk, cmake, rpm, nix, pacman, elfutils, unrar, claws-mail, ark, epiphany, evince, vagrant, vlc, mpv, gvfs, fwupd, systemd (optional) und file-roller (Archivmanager in GNOME). Updates in den Distributionen können auf den folgenden Seiten verfolgt werden: Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD.
Quelle: opennet.ru
