Glibc 2.30 sĂŒsteemiraamatukogu vĂ€ljaandmine

PĂ€rast kuue kuu arendustööd avaldati sĂŒsteembiblioteki vĂ€ljaanne GNU C Library (glibc) 2.30, mis jĂ€rgib tĂ€ielikult ISO C11 ja POSIX.1-2008 standardite nĂ”udeid. Uude vĂ€ljaandes on kaasatud parandused 48 arendajalt.

Glibc 2.30 rakendatud parandamine vÔib vÀlja tuua:

  • DĂŒnaamilises lingis on toetatud "—preload" valiku kasutamine jagatud objektide eelaadimiseks (sarnane keskkonnamuutujale LD_PRELOAD);
  • Lisatud on funktsioon twalk_r, mis sarnaneb juba olemasolevale funktsioonile twalk, kuid vĂ”imaldab edastada tĂ€iendava argumendi mÀÀratud callback-funktsioonile;
  • Linuxile on lisatud uued funktsioonid getdents64, gettid ja tgkill;
  • MĂ€lu juhtimise funktsioonidest malloc, calloc, realloc, reallocarray, valloc, pvalloc, memalign ja posix_memalign tagastatakse viga, kui objekti kogusummaline suurus ĂŒletab PTRDIFF_MAX vÀÀrtuse. Antud muudatus aitab vĂ€ltida mÀÀramatut kĂ€itumist, kui pointeritega manipuleerimine viib ptrdiff_t tĂŒĂŒbi ĂŒlevooluni;
  • Lisatud on POSIX-i soovitatud funktsioonid pthread_cond_clockwait, pthread_mutex_clocklock,
    pthread_rwlock_clockrdlock, pthread_rwlock_clockwrlock ja sem_clockwait, mis sarnanevad 'timed' ekvivalentidele, kuid lisaks vÔtavad ka clockid_t parameetri ajastaja valimiseks;
  • Koodimisandmed, teave sĂŒmbolitĂŒĂŒpide ja transliteratsioonitabelite kohta on uuendatud, et toetada Unicode 12.1.0 spetsifikatsiooni;
  • Librt teegis uusi rakendusi enam ei pakuta funktsioone clock_gettime, clock_getres, clock_settime, clock_getcpuclockid ja clock_nanosleep, nende asemel kasutatakse automaatselt libc mÀÀranguid;
  • Failis /etc/resolv.conf lĂŒkatakse tagasi 'inet6' valiku toetamine. Failist resolv.h eemaldatakse aegunud lipud RES_USE_INET6, RES_INSECURE1 ja RES_INSECURE2;
  • Kui on mÀÀratud valik '—enable-bind-now', seotakse nĂŒĂŒd installitud programmid BIND_NOW lipuga;
  • Linuxile spetsiifilise pĂ€ise faili sys/sysctl.h ja funktsioonide sysctl deklareerimine ĂŒlesöeldud, mille asemel peaksid rakendused kasutama pseudofailisĂŒsteemi /proc;
  • Glibci kogumiseks on nĂŒĂŒd vajalik GCC 6.2 vĂ”i uuem versioon (rakenduste kogumiseks vĂ”ivad kasutada mis tahes kompilaatorid);
  • Rikkumine on kĂ”rvaldatud CVE-2019-7309 memcmpti funktsiooni rakenduses aegunud x32 alamarkitektuuris (Ă€ra sega x86 IA-32'ga), mille tulemuseks vĂ”is olla see, et funktsioon tagastas vale vÀÀrtuse 0 mitteĂŒhtivate stringide puhul;
  • Rikkumine on kĂ”rvaldatud CVE-2019-9169, mis vĂ”ib viia andmete lugemiseni mĂ€lupiiri vĂ€lises piirkonnas teatud regulaarsete vĂ€ljendite töötlemisel.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster