En la biblioteca Libarchive, que proporciona funciones para trabajar con varios formatos de archivos comprimidos, se han identificado vulnerabilidades que provocan desbordamientos de búfer al procesar archivos RAR malintencionados. Las vulnerabilidades están presentes en las funciones execute_filter_audio (CVE-2024-48957) y execute_filter_delta (CVE-2024-48958) y se deben a la falta de verificación de que el bloque “src” puede sobrescribir el bloque “dst” en archivos dañados.
Las vulnerabilidades han sido corregidas en la versión Libarchive 3.7.5, que también soluciona más de una docena de errores que conducen a desbordamientos de búfer, accesos a memoria ya liberada o desbordamientos de enteros al procesar archivos en formatos cpio, lzop, rpm, zip, uu y rar. Las correcciones están marcadas como problemas de seguridad, pero sin asignación de identificadores CVE. Aún no está claro si se pueden explotar estos problemas para ejecutar código al procesar archivos específicamente diseñados.
Libarchive se utiliza como dependencia en muchos paquetes populares, como smbclient, flatpak, appstream, libappimage, dpdk, cmake, rpm, nix, pacman, elfutils, unrar, claws-mail, ark, epiphany, evince, vagrant, vlc, mpv, gvfs, fwupd, systemd (opcional) y file-roller (administrador de archivos comprimidos en GNOME). Se pueden seguir las actualizaciones en las distribuciones en las siguientes páginas: Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD.
Fuente: opennet.ru
