Libarchive'i haavatavused, mis viivad mälukahjustusteni
Libarchive'i teegis, mis pakub funktsioone erinevate arhiiviformaatide ja tihendatud failide töötlemiseks, on avastatud haavatavusi, mis põhjustavad mällu ülekande piire ületamise, kui töötletakse spetsiaalselt vormindatud RAR arhiive. Haavatavused esinevad funktsioonides execute_filter_audio (CVE-2024-48957) ja execute_filter_delta (CVE-2024-48958) ning need on põhjustatud kontrolli puudumisest, et plokk «src» ei ületaks plokki «dst» kahjustatud arhiivides. Haavatavused on kõrvaldatud […]
