Glibc 2.40 sĂŒsteemiteegi vĂ€ljalase

PĂ€rast kuue kuu arendust on vĂ€lja antud GNU C Library (glibc) 2.40 sĂŒsteemiteegi vĂ€ljaanne, mis vastab tĂ€ielikult ISO C11 ja POSIX.1-2017 standardite nĂ”uetele. Uue vĂ€ljaande koosseisu on lisatud parandused 68 arendajalt.

Glibc 2.40 teostatud tÀiustustest vÔib mÀrkida:

  • Pealkirja faili math.h on lisatud uusi eksponentsiaalseid ja logaritmilisi funktsioone, mis on mÀÀratletud C23 standardis: exp2m1, exp10m1.log2p1, log10p1 ja logp1. Funktsioonid on saadaval float, double, long double, _FloatN ja _FloatNx tĂŒĂŒpide variantides.
  • Lisatud on makro _ISOC23_SOURCE, mis mÀÀratleb C23 standardi (hetkel on glibcis rakendatud vaid osa C23 vĂ”imalustest) pakutavate vĂ”imaluste kasutamise. C23 kasutamine on samuti lubatud kompileerimisel, kui mÀÀratakse GCC-s valikud -std=c23, -std=gnu23, -std=c2x vĂ”i -std=gnu2x.
  • Lisa seade «glibc.rtld.enable_secure», mis vĂ”imaldab testimise ajal kĂ€ivitada programmi, nagu oleks tal kasutaja ID vahetamise (setuid) lipp.
  • Linuxi platvormil on pealkirja fail epoll.h uuendatud, et toetada uusi ioctl ja epolli struktuure, mis on lisatud Linuxi tuuma 6.9 versioonis.
  • Funktsionaalsus vĂ”imalike bufferi ĂŒlevoolude ja seotud turvavigade tuvastamiseks stringi ja mĂ€lu haldamise funktsioonide kĂ€itamisel (_FORTIFY_SOURCE) on kohandatud Glibci kogumis Clangi kompilaatoriga.
  • Vektormatemaatiliste funktsioonide raamatukogus (libmvec) pakutakse funktsioonide acosh, asinh, atanh, cbrt, cosh, erf, erfc, hypot, pow, sinh ja tanh teostusi Aarch64 arhitektuuri jaoks.
  • x86 sĂŒsteemides on suured andmehulkade kirjutamise kiirusel funktsioonis memset vĂ”imalik ajutiste pubufferite kasutamine keelata. Optimeerimine aktiveeritakse valiku «x86_memset_non_temporal_threshold» abil.
  • Pealkirja failis stdbit.h olevad makrod, mis töötavad erinevate tĂŒĂŒpidega (type-generic), on GCC 14 kasutamisel muudetud, et kasutada sisseehitatud funktsioone __builtin_stdc_bit_ceil __int128 ja _BitInt(N) tĂŒĂŒpide operandi toetamiseks.
  • Ajaluku- ja ajakontrolli struktuuride lastlog, utmp ja utmpx vĂ€ljad on muudetud 32-bitise mĂ€rgiga tĂŒĂŒbist ilma mĂ€rgita tĂŒĂŒbiks, mis pikendab maksimaalse ajakontrolli ulatust aastast 2038 aastani 2106.
  • Turbepuudused on kĂ”rvaldatud:
    • CVE-2024-2961 — bufrite ĂŒlevool ISO-2022-CN-EXT kodeerimisega spetsiifiliselt vormindatud stringide teisendamisel funktsiooniga iconv(). Praktiliselt saab haavandit kasutada kaugvererĂŒnnakute jaoks PHP rakendustes, mis viib koodi tĂ€itmiseni.
    • CVE-2024-33599 — bufrite ĂŒlevool nscd (Nime Teenuse VahemĂ€lu Daemon) netgroupi vahemĂ€lu töötlemise koodis. Haavandit saab kasutada kliendi poolt spetsiaalselt vormindatud pĂ€ringu saatmise kaudu.
    • CVE-2024-33600 — nullviidiku dereferentsimine nscd protsessis, mis vĂ”ib teatud pĂ€ringute töötlemisel pĂ”hjustada kokkujooksmise.
    • CVE-2024-33601 — vead netgroupi vahemĂ€lu töötlemisel vĂ”ivad pĂ”hjustada nscd protsessi kokkujooksmise mĂ€lu eraldamise vea tĂ”ttu.
    • CVE-2024-33602 — mĂ€lu kahjustamine netgroupi vahemĂ€lu töötlemisel nscd protsessis.

    Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster