Haavatavused Libarchive'is, mis viivad mälukahjustuseni

Libarchive'i teegeldav raamatukogu, mis pakub funktsioone erinevate arhiveerimis- ja tihendusfailide formaatidega töötamiseks, on tuvastanud haavatavused, mis võivad põhjustada puhverpiiride ületamist spetsiaalselt vormindatud RAR-arhivide töötlemisel. Haavatavused esinevad funktsioonides execute_filter_audio (CVE-2024-48957) ja execute_filter_delta (CVE-2024-48958) ning on põhjustatud kontrollimise puudumisest, et plokk «src» ei ületaks plokki «dst» vigastatud arhivides.

Haavatavused on kõrvaldatud Libarchive versioonis 3.7.5, kus on samuti parandatud üle kaheteistkümne vea, mis põhjustasid puhverpiiride ületamist, juba vabastatud mälu juurde pääsemist või täisarvude ülevoolu cpio, lzop, rpm, zip, uu ja rar failide töötlemisel. Parandused on märgitud kui turbeprobleemid, kuid neile ei ole antud CVE-identifikaatoreid. Praegu ei ole selge, kas neid probleeme saab ära kasutada koodi täitmise korraldamiseks spetsiaalselt vormindatud failide töötlemisel.

Libarchive'i kasutatakse sõltuvusena paljudes populaarsetes pakettides, näiteks smbclient, flatpak, appstream, libappimage, dpdk, cmake, rpm, nix, pacman, elfutils, unrar, claws-mail, ark, epiphany, evince, vagrant, vlc, mpv, gvfs, fwupd, systemd (valikuline) ja file-roller (arhivihaldur GNOME'is). Uuenduste jälgimiseks jaotustes võib külastada järgmisi lehti: Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster