libarchive 3.7.5

El 14 de septiembre se lanzó una versión de corrección 3.7.5 de la biblioteca libarchive, solucionando muchos errores y vulnerabilidades. La biblioteca y las utilidades asociadas están escritas en el lenguaje C y se distribuyen bajo la licencia New BSD.

Correcciones de vulnerabilidades:

  • numerosas vulnerabilidades detectadas mediante Microsoft SAST;
  • cpio: posible desbordamiento de enteros con signo de 64 bits gid/uid/tamaño/ino al analizar archivos AFIO (una variante de CPIO);
  • lzop: prevención de desbordamiento de enteros;
  • rar4: prevención de la copia de un valor demasiado grande en int en la función copy_from_lzss_window_to_unp (CVE-2024-20696);
  • rar4: ejecución remota de código (CVE-2024-26256, CVS-2024-26256);
  • rar4: OOB en los filtros de audio y delta;
  • rar4: desbordamiento al trabajar con archivos grandes;
  • rar4: se agregó una verificación de rango en el filtro rgb;
  • rar4: OOB al leer archivos con nombres de archivo Unicode dentro;
  • rar5: ahora el caché de data ready se limpia al redistribuir la memoria del búfer;
  • rpm: cálculo correcto del tamaño de los encabezados;
  • unzip: desbordamiento y contenido de memoria indefinido si al descomprimir (al seleccionar [r]enombrar) hay un EOF en el nombre del archivo;
  • desbordamiento en la función mktemp;
  • uu: OOB al procesar cadenas de más de 34816 bytes.

También se han corregido otros errores de lectura de archivos en formatos 7zip, ar, lha, shar, rar5 y xar. Se han realizado numerosas correcciones para el sistema operativo Windows.

Fuente: linux.org.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster