Sicherheitsanfälligkeiten in Libarchive, die zu Speicherbeschädigungen führen.
In der Bibliothek Libarchive, die Funktionen zur Arbeit mit verschiedenen Archivformaten und komprimierten Dateien bereitstellt, wurden Schwachstellen entdeckt, die beim Verarbeiten von speziell formatierten RAR-Archiven zu Pufferüberläufen führen. Die Schwachstellen befinden sich in den Funktionen execute_filter_audio (CVE-2024-48957) und execute_filter_delta (CVE-2024-48958) und resultieren aus der fehlenden Überprüfung, dass der Block „src“ den Block „dst“ in beschädigten Archiven überschreiten kann. Die Schwachstellen wurden behoben […]
