Des vulnérabilités ont été détectées dans la bibliothèque Libarchive, qui fournit des fonctions pour travailler avec divers formats d'archives et de fichiers compressés, entraînant un débordement de tampon lors du traitement d'archives RAR spécialement conçues. Ces vulnérabilités se trouvent dans les fonctions execute_filter_audio (CVE-2024-48957) et execute_filter_delta (CVE-2024-48958) et sont causées par l'absence de vérification que le bloc « src » peut écraser le bloc « dst » dans des archives endommagées.
Les vulnérabilités ont été corrigées dans la version Libarchive 3.7.5, qui a également corrigé plus d'une dizaine de bogues entraînant des débordements de tampon, des accès à de la mémoire déjà libérée ou des débordements entiers lors du traitement de fichiers aux formats cpio, lzop, rpm, zip, uu et rar. Les corrections sont étiquetées comme problèmes de sécurité, mais sans attribution de numéros CVE. Il n'est pas encore clair si ces problèmes peuvent être exploités pour exécuter du code lors du traitement de fichiers spécialement conçus.
Libarchive est utilisé comme dépendance dans de nombreux paquets populaires, tels que smbclient, flatpak, appstream, libappimage, dpdk, cmake, rpm, nix, pacman, elfutils, unrar, claws-mail, ark, epiphany, evince, vagrant, vlc, mpv, gvfs, fwupd, systemd (en option) et file-roller (gestionnaire d'archives dans GNOME). Suivre les mises à jour dans les distributions peut se faire sur les pages suivantes : Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD.
Source : opennet.ru
