Libarchive'i haavatavused, mis viivad mälukahjustusteni

Libarchive'i teeges on leitud haavatavusi, mis võivad põhjustada puhverpiiri ületamist, kui töödeldakse spetsiaalselt vormindatud RAR-failide arhiive. Haavatavused esinevad funktsioonides execute_filter_audio (CVE-2024-48957) ja execute_filter_delta (CVE-2024-48958), mis on tingitud kontrolli puudumisest, et „src” plokk ei tohi kattuda „dst” plokiga vigastatud arhivides.

Haavatavused on kõrvaldatud Libarchive versioonis 3.7.5, kus on samuti parandatud üle kümne vea, mis võivad põhjustada puhverpiiri ületamist, vabastatud mälu juurde pääsemist või täisarvude ületäitumisi cpio, lzop, rpm, zip, uu ja rar-formaadis failide töötlemisel. Parandused on märgitud kui turbeprobleemid, kuid ilma CVE-identifikaatorite määramiseta. Praegu pole selge, kas neid probleeme saab ära kasutada koodi täitmiseks spetsiaalselt vormindatud failide töötlemisel.

Libarchive on sõltuvus paljudest populaarsetest pakettidest, näiteks smbclient, flatpak, appstream, libappimage, dpdk, cmake, rpm, nix, pacman, elfutils, unrar, claws-mail, ark, epiphany, evince, vagrant, vlc, mpv, gvfs, fwupd, systemd (valikuline) ja file-roller (arhivihaldur GNOME'is). Uuenduste jälgimist jaotustes saab teha järgmiste lehtede kaudu: Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster