PĂ€rast kuue kuu arendust on vĂ€lja antud GNU C Library (glibc) 2.40 sĂŒsteemiteegi vĂ€ljaanne, mis vastab tĂ€ielikult ISO C11 ja POSIX.1-2017 standardite nĂ”uetele. Uue vĂ€ljaande koosseisu on lisatud parandused 68 arendajalt.
Glibc 2.40 teostatud tÀiustustest vÔib mÀrkida:
- Pealkirja faili math.h on lisatud uusi eksponentsiaalseid ja logaritmilisi funktsioone, mis on mÀÀratletud C23 standardis: exp2m1, exp10m1.log2p1, log10p1 ja logp1. Funktsioonid on saadaval float, double, long double, _FloatN ja _FloatNx tĂŒĂŒpide variantides.
- Lisatud on makro _ISOC23_SOURCE, mis mÀÀratleb C23 standardi (hetkel on glibcis rakendatud vaid osa C23 vÔimalustest) pakutavate vÔimaluste kasutamise. C23 kasutamine on samuti lubatud kompileerimisel, kui mÀÀratakse GCC-s valikud -std=c23, -std=gnu23, -std=c2x vÔi -std=gnu2x.
- Lisa seade «glibc.rtld.enable_secure», mis vÔimaldab testimise ajal kÀivitada programmi, nagu oleks tal kasutaja ID vahetamise (setuid) lipp.
- Linuxi platvormil on pealkirja fail epoll.h uuendatud, et toetada uusi ioctl ja epolli struktuure, mis on lisatud Linuxi tuuma 6.9 versioonis.
- Funktsionaalsus vĂ”imalike bufferi ĂŒlevoolude ja seotud turvavigade tuvastamiseks stringi ja mĂ€lu haldamise funktsioonide kĂ€itamisel (_FORTIFY_SOURCE) on kohandatud Glibci kogumis Clangi kompilaatoriga.
- Vektormatemaatiliste funktsioonide raamatukogus (libmvec) pakutakse funktsioonide acosh, asinh, atanh, cbrt, cosh, erf, erfc, hypot, pow, sinh ja tanh teostusi Aarch64 arhitektuuri jaoks.
- x86 sĂŒsteemides on suured andmehulkade kirjutamise kiirusel funktsioonis memset vĂ”imalik ajutiste pubufferite kasutamine keelata. Optimeerimine aktiveeritakse valiku «x86_memset_non_temporal_threshold» abil.
- Pealkirja failis stdbit.h olevad makrod, mis töötavad erinevate tĂŒĂŒpidega (type-generic), on GCC 14 kasutamisel muudetud, et kasutada sisseehitatud funktsioone __builtin_stdc_bit_ceil __int128 ja _BitInt(N) tĂŒĂŒpide operandi toetamiseks.
- Ajaluku- ja ajakontrolli struktuuride lastlog, utmp ja utmpx vĂ€ljad on muudetud 32-bitise mĂ€rgiga tĂŒĂŒbist ilma mĂ€rgita tĂŒĂŒbiks, mis pikendab maksimaalse ajakontrolli ulatust aastast 2038 aastani 2106.
- Turbepuudused on kÔrvaldatud:
- CVE-2024-2961 â bufrite ĂŒlevool ISO-2022-CN-EXT kodeerimisega spetsiifiliselt vormindatud stringide teisendamisel funktsiooniga iconv(). Praktiliselt saab haavandit kasutada kaugvererĂŒnnakute jaoks PHP rakendustes, mis viib koodi tĂ€itmiseni.
- CVE-2024-33599 â bufrite ĂŒlevool nscd (Nime Teenuse VahemĂ€lu Daemon) netgroupi vahemĂ€lu töötlemise koodis. Haavandit saab kasutada kliendi poolt spetsiaalselt vormindatud pĂ€ringu saatmise kaudu.
- CVE-2024-33600 â nullviidiku dereferentsimine nscd protsessis, mis vĂ”ib teatud pĂ€ringute töötlemisel pĂ”hjustada kokkujooksmise.
- CVE-2024-33601 â vead netgroupi vahemĂ€lu töötlemisel vĂ”ivad pĂ”hjustada nscd protsessi kokkujooksmise mĂ€lu eraldamise vea tĂ”ttu.
- CVE-2024-33602 â mĂ€lu kahjustamine netgroupi vahemĂ€lu töötlemisel nscd protsessis.
Allikas: opennet.ru
