PĂ€rast kuue kuu arendustööd on avaldatud GNU C Library (glibc) 2.40 sĂŒsteemiraamatukogu, mis jĂ€rgib tĂ€ielikult ISO C11 ja POSIX.1-2017 standardite nĂ”udeid. Uus vĂ€ljaanne sisaldab parandusi 68 arendajalt.
Glibc 2.40 rakendatud tÀiustuste hulgas vÔib mÀrkida:
- Pealkirja faili math.h on lisatud uusi eksponentsiaalseid ja logaritmilisi funktsioone, mis on mÀÀratletud C23 standardis: exp2m1, exp10m1, log2p1, log10p1 ja logp1. Funktsioonid on saadaval variantides, mis toetavad tĂŒĂŒpe float, double, long double, _FloatN ja _FloatNx.
- Lisatud makro _ISOC23_SOURCE, mis mÀÀrab C23 standardis pakutud vÔimaluste kasutamise (hetkel on glibc-s rakendatud vaid osa C23 vÔimalustest). C23 kasutamine on samuti vÔimalik lubada kompileerimise ajal, mÀÀrates GCC valikute -std=c23, -std=gnu23, -std=c2x vÔi -std=gnu2x.
- Lisatud on seadistus âglibc.rtld.enable_secureâ, mis vĂ”imaldab testimise kĂ€igus programme kĂ€ivitada nagu oleks neil kasutaja idâi muutmise (setuid) lipp.
- Linuxi platvormil on pealkirja fail epoll.h uuendatud, et toetada uusi ioctl ja epoll struktuure, mis ilmusid Linuxi kernelis 6.9.
- Funktsionaalsus vĂ”imalike puhvri ĂŒletamisel ja seotud turvavigade tuvastamiseks stringide töötlemise ja mĂ€lu haldamise funktsioonide kĂ€itamise ajal (â_FORTIFY_SOURCEâ) on kohandatud Glibci koostamiseks Clang kompilaatori kaudu.
- Vektorite matemaatiliste funktsioonide teegis (libmvec) on pakutud rakendusfunktsioonide acosh, asinh, atanh, cbrt, cosh, erf, erfc, hypot, pow, sinh ja tanh rakendused Aarch64 arhitektuuri jaoks.
- x86 sĂŒsteemides on suurte andmehulkade kirjutamise kiirusestamiseks memset funktsioonis vĂ”imalik ajutiste puhvrite kasutamine vĂ€lja lĂŒlitada. Optimeerimine aktiveeritakse seadistusega âx86_memset_non_temporal_thresholdâ.
- Makrosid pĂ€ises stdbit.h, mis töötavad erinevate tĂŒĂŒpide (type-generic) abil, on GCC 14 kasutamisel muudetud, et toetada sisseehitatud funktsioone __builtin_stdc_bit_ceil operaatorite jaoks tĂŒĂŒpidega __int128 ja _BitInt(N).
- AjastukĂ”verate vĂ€li struktuurides lastlog, utmp ja utmpx on muudetud 32-bitise allkirjata tĂŒĂŒbi kasutamisest allkirjastamata tĂŒĂŒbiks, mis vĂ”imaldab maksimaalse ajastule vastava aja ulatust 2038. aastast kuni 2106. aastani.
- Turbeteated:
- CVE-2024-2961 â puhverdamise viga ISO-2022-CN-EXT kodeerimisega ettevalmistatud stringide konverteerimisel funktsiooniga iconv(). Praktiliselt vĂ”ib see haavatavus vĂ”imaldada kaugaritsemist PHP-rakendustele, mis viib koodi tĂ€itmiseni.
- CVE-2024-33599 â puhverdamise viga netgroupi vahemĂ€lu kĂ€sitlemise koodis nscd (Nime Teenuse VahemĂ€lu Daemon) protsessis. Haavatavust saab Ă€ra kasutada, saates kliendi poolt ettevalmistatud pĂ€ringu.
- CVE-2024-33600 â nullviitide dereferentseerimise viga nscd protsessis, mis vĂ”ib pĂ”hjustada kokkuvarisemise teatud pĂ€ringute töötlemisel.
- CVE-2024-33601 â netgroupi vahemĂ€lu töötlemisse kaasnev viga vĂ”ib pĂ”hjustada nscd protsessi kokkuvarisemise mĂ€lu eraldamise tĂ”rke tĂ”ttu.
- CVE-2024-33602 â mĂ€lu kahjustamine netgroupi vahemĂ€luga töötamise ajal nscd protsessis.
Allikas: opennet.ru
