El 14 de septiembre se lanzó una versión de corrección 3.7.5 de la biblioteca libarchive, solucionando muchos errores y vulnerabilidades. La biblioteca y las utilidades asociadas están escritas en el lenguaje C y se distribuyen bajo la licencia New BSD.
Correcciones de vulnerabilidades:
- numerosas vulnerabilidades detectadas mediante Microsoft SAST;
- cpio: posible desbordamiento de enteros con signo de 64 bits gid/uid/tamaño/ino al analizar archivos AFIO (una variante de CPIO);
- lzop: prevención de desbordamiento de enteros;
- rar4: prevención de la copia de un valor demasiado grande en int en la función copy_from_lzss_window_to_unp (CVE-2024-20696);
- rar4: ejecución remota de código (CVE-2024-26256, CVS-2024-26256);
- rar4: OOB en los filtros de audio y delta;
- rar4: desbordamiento al trabajar con archivos grandes;
- rar4: se agregó una verificación de rango en el filtro rgb;
- rar4: OOB al leer archivos con nombres de archivo Unicode dentro;
- rar5: ahora el caché de data ready se limpia al redistribuir la memoria del búfer;
- rpm: cálculo correcto del tamaño de los encabezados;
- unzip: desbordamiento y contenido de memoria indefinido si al descomprimir (al seleccionar [r]enombrar) hay un EOF en el nombre del archivo;
- desbordamiento en la función mktemp;
- uu: OOB al procesar cadenas de más de 34816 bytes.
También se han corregido otros errores de lectura de archivos en formatos 7zip, ar, lha, shar, rar5 y xar. Se han realizado numerosas correcciones para el sistema operativo Windows.
Fuente: linux.org.ru
