Glibc 2.40 sĂŒsteembiblioteegi vĂ€ljalase

PĂ€rast kuue kuu arendustööd on avaldatud GNU C Library (glibc) 2.40 sĂŒsteemiraamatukogu, mis jĂ€rgib tĂ€ielikult ISO C11 ja POSIX.1-2017 standardite nĂ”udeid. Uus vĂ€ljaanne sisaldab parandusi 68 arendajalt.

Glibc 2.40 rakendatud tÀiustuste hulgas vÔib mÀrkida:

  • Pealkirja faili math.h on lisatud uusi eksponentsiaalseid ja logaritmilisi funktsioone, mis on mÀÀratletud C23 standardis: exp2m1, exp10m1, log2p1, log10p1 ja logp1. Funktsioonid on saadaval variantides, mis toetavad tĂŒĂŒpe float, double, long double, _FloatN ja _FloatNx.
  • Lisatud makro _ISOC23_SOURCE, mis mÀÀrab C23 standardis pakutud vĂ”imaluste kasutamise (hetkel on glibc-s rakendatud vaid osa C23 vĂ”imalustest). C23 kasutamine on samuti vĂ”imalik lubada kompileerimise ajal, mÀÀrates GCC valikute -std=c23, -std=gnu23, -std=c2x vĂ”i -std=gnu2x.
  • Lisatud on seadistus „glibc.rtld.enable_secure“, mis vĂ”imaldab testimise kĂ€igus programme kĂ€ivitada nagu oleks neil kasutaja id’i muutmise (setuid) lipp.
  • Linuxi platvormil on pealkirja fail epoll.h uuendatud, et toetada uusi ioctl ja epoll struktuure, mis ilmusid Linuxi kernelis 6.9.
  • Funktsionaalsus vĂ”imalike puhvri ĂŒletamisel ja seotud turvavigade tuvastamiseks stringide töötlemise ja mĂ€lu haldamise funktsioonide kĂ€itamise ajal („_FORTIFY_SOURCE“) on kohandatud Glibci koostamiseks Clang kompilaatori kaudu.
  • Vektorite matemaatiliste funktsioonide teegis (libmvec) on pakutud rakendusfunktsioonide acosh, asinh, atanh, cbrt, cosh, erf, erfc, hypot, pow, sinh ja tanh rakendused Aarch64 arhitektuuri jaoks.
  • x86 sĂŒsteemides on suurte andmehulkade kirjutamise kiirusestamiseks memset funktsioonis vĂ”imalik ajutiste puhvrite kasutamine vĂ€lja lĂŒlitada. Optimeerimine aktiveeritakse seadistusega „x86_memset_non_temporal_threshold“.
  • Makrosid pĂ€ises stdbit.h, mis töötavad erinevate tĂŒĂŒpide (type-generic) abil, on GCC 14 kasutamisel muudetud, et toetada sisseehitatud funktsioone __builtin_stdc_bit_ceil operaatorite jaoks tĂŒĂŒpidega __int128 ja _BitInt(N).
  • AjastukĂ”verate vĂ€li struktuurides lastlog, utmp ja utmpx on muudetud 32-bitise allkirjata tĂŒĂŒbi kasutamisest allkirjastamata tĂŒĂŒbiks, mis vĂ”imaldab maksimaalse ajastule vastava aja ulatust 2038. aastast kuni 2106. aastani.
  • Turbeteated:
    • CVE-2024-2961 — puhverdamise viga ISO-2022-CN-EXT kodeerimisega ettevalmistatud stringide konverteerimisel funktsiooniga iconv(). Praktiliselt vĂ”ib see haavatavus vĂ”imaldada kaugaritsemist PHP-rakendustele, mis viib koodi tĂ€itmiseni.
    • CVE-2024-33599 — puhverdamise viga netgroupi vahemĂ€lu kĂ€sitlemise koodis nscd (Nime Teenuse VahemĂ€lu Daemon) protsessis. Haavatavust saab Ă€ra kasutada, saates kliendi poolt ettevalmistatud pĂ€ringu.
    • CVE-2024-33600 — nullviitide dereferentseerimise viga nscd protsessis, mis vĂ”ib pĂ”hjustada kokkuvarisemise teatud pĂ€ringute töötlemisel.
    • CVE-2024-33601 — netgroupi vahemĂ€lu töötlemisse kaasnev viga vĂ”ib pĂ”hjustada nscd protsessi kokkuvarisemise mĂ€lu eraldamise tĂ”rke tĂ”ttu.
    • CVE-2024-33602 — mĂ€lu kahjustamine netgroupi vahemĂ€luga töötamise ajal nscd protsessis.

    Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster