libarchive 3.7.5

14. septemberil ilmus 3.7.5 versioon raamatukogust libarchive, mis parandab mitmeid vigu ja haavatavusi. Raamatukogu ja sellega seotud utiliidid on kirjutatud C keeles ning need jaotatakse litsentsi alusel New BSD.

Haavatavuste parandused:

  • mitmed haavatavused, mis tuvastati Microsofti abil SAST;
  • cpio: võimalik (fuzz-test) 64-bitiste signaalsete vaheväärtuste gid/uid/suurus/ino ületäitumine AFIO arhiivide töötlemisel (CPIO variant);
  • lzop: täisarvu ületäitumise vältimine;
  • rar4: liiga suure väärtuse kopeerimise vältimine int-funktsioonis copy_from_lzss_window_to_unp (CVE-2024-20696);
  • rar4: kaugkäivitus (CVE-2024-26256, CVS-2024-26256);
  • rar4: OOB audio- ja deltafilterites;
  • rar4: ületäitumine suurte failidega töötamisel;
  • rar4: rgb-filtri sisse on lisatud vaheoptimis kontrollimiseks;
  • rar4: OOB Unicode failinimede sisalduse lugemisel arhiivist;
  • rar5: nüüd tühjendatakse cache data ready mälu jaotamisel;
  • rpm: juhipäisete suuruse õige arvutamine;
  • unzip: ületäitumine ja määratlemata mälusisaldus, kui pakkimise (valides [r]ename) failinimes on EOF;
  • ülestõusmine funktsioonis mktemp;
  • uu: OOB töötlemisel, kui read ületavad 34816 bitti.

Samuti on parandatud muid arhiivide lugemise vigu 7zip, ar, lha, shar, rar5 ja xar formaatides. Mitmed parandused Windowsi opsüsteemi jaoks.

Allikas: linux.org.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster