libarchive 3.7.5

14. septemberil ilmus libarchive'i 3.7.5 korrigeeriv väljaanne libarchive, kõrvaldatud on mitmed vead ja turvahaavad. Raamatukogu ja sellega seotud utiliidid on kirjutatud C keeles ning neid jaotatakse litsentsi all New BSD.

Turvahaavade parandused:

  • mitmed haavatavused, mis tuvastati Microsofti SAST;
  • cpio: võimalik (fuzz-test) 64-bitiste märgitud vahe väärtuste gid/uid/suurus/ino ülevool AFIO (CPIO variandi) arhiivide analüüsimisel;
  • lzop: täisarvu ülevoolu vältimine;
  • rar4: liiga suure väärtuse kopeerimise vältimine int funktsioonis copy_from_lzss_window_to_unp (CVE-2024-20696);
  • rar4: kaugelt täitmine (CVE-2024-26256, CVS-2024-26256);
  • rar4: OOB audio ja delta filterites;
  • rar4: vahemikku ületamine suurte failide töötlemisel;
  • rar4: rgb filterisse on lisatud vahemiku ületamise kontroll;
  • rar4: OOB arhiivi lugemisel, kus on Unicode'i failinimed;
  • rar5: nüüd puhastatakse data ready cache mälu taaskasutamisel;
  • rpm: pealkirjade suuruse korrektne arvutamine;
  • unzip: vahemiku ületamine ja määramata mälusisu, kui lahtipakkimisel (valides [r]ename) on failinimes EOF;
  • vahemiku ületamine funktsioonis mktemp;
  • uu: OOB üle 34816 baitide ridade töötlemisel.

Samuti on parandatud teised arhiivide lugemise vead formaatides 7zip, ar, lha, shar, rar5 ja xar. Tehtud on palju parandusi Windowsi operatsioonisüsteemis.

Allikas: linux.org.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster