In der Bibliothek Libarchive, die Funktionen zur Verarbeitung verschiedener Archiv- und Komprimierungsformate bietet, wurden Schwachstellen entdeckt, die zu einem Pufferüberlauf bei der Verarbeitung speziell gestalteter RAR-Archive führen. Die Schwachstellen sind in den Funktionen execute_filter_audio (CVE-2024-48957) und execute_filter_delta (CVE-2024-48958) vorhanden und werden durch das Fehlen einer Überprüfung verursacht, ob der Block „src“ den Block „dst“ in beschädigten Archiven überlagern kann.
Die Schwachstellen wurden in der Version Libarchive 3.7.5 behoben, in der auch über ein Dutzend Fehler korrigiert wurden, die zu Pufferüberläufen, dem Zugriff auf bereits freigegebene Speicherbereiche oder Ganzzahlüberläufen bei der Verarbeitung von Dateien in den Formaten cpio, lzop, rpm, zip, uu und rar führten. Die Korrekturen wurden als Sicherheitsprobleme markiert, jedoch ohne die Zuweisung von CVE-Identifikatoren. Es ist derzeit unklar, ob diese Probleme zur Ausführung von Code bei der Verarbeitung speziell gestalteter Dateien ausgenutzt werden können.
Libarchive wird als Abhängigkeit in vielen beliebten Paketen verwendet, wie z.B. in smbclient, flatpak, appstream, libappimage, dpdk, cmake, rpm, nix, pacman, elfutils, unrar, claws-mail, ark, epiphany, evince, vagrant, vlc, mpv, gvfs, fwupd, systemd (optional) und file-roller (Archivmanager in GNOME). Informationen zu Updates in den Distributionen finden Sie auf den folgenden Seiten: Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD.
Quelle: opennet.ru
