14. septemberil ilmus 3.7.5 versioon raamatukogust libarchive, mis parandab mitmeid vigu ja haavatavusi. Raamatukogu ja sellega seotud utiliidid on kirjutatud C keeles ning need jaotatakse litsentsi alusel New BSD.
Haavatavuste parandused:
- mitmed haavatavused, mis tuvastati Microsofti abil SAST;
- cpio: võimalik (fuzz-test) 64-bitiste signaalsete vaheväärtuste gid/uid/suurus/ino ületäitumine AFIO arhiivide töötlemisel (CPIO variant);
- lzop: täisarvu ületäitumise vältimine;
- rar4: liiga suure väärtuse kopeerimise vältimine int-funktsioonis copy_from_lzss_window_to_unp (CVE-2024-20696);
- rar4: kaugkäivitus (CVE-2024-26256, CVS-2024-26256);
- rar4: OOB audio- ja deltafilterites;
- rar4: ületäitumine suurte failidega töötamisel;
- rar4: rgb-filtri sisse on lisatud vaheoptimis kontrollimiseks;
- rar4: OOB Unicode failinimede sisalduse lugemisel arhiivist;
- rar5: nüüd tühjendatakse cache data ready mälu jaotamisel;
- rpm: juhipäisete suuruse õige arvutamine;
- unzip: ületäitumine ja määratlemata mälusisaldus, kui pakkimise (valides [r]ename) failinimes on EOF;
- ülestõusmine funktsioonis mktemp;
- uu: OOB töötlemisel, kui read ületavad 34816 bitti.
Samuti on parandatud muid arhiivide lugemise vigu 7zip, ar, lha, shar, rar5 ja xar formaatides. Mitmed parandused Windowsi opsüsteemi jaoks.
Allikas: linux.org.ru
