Սեպտեմբերի 14-ին հրապարակվեց libarchive գրադարանի 3.7.5 տարբերակի ուղղման թողարկումը libarchive, որն ապահովում է բազմաթիվ սխալների և խոցելիությունների վերացում։ Գրադարը և նրան առընթեր օգտակար ծրագրերը գրել են C լեզվով և տարածվում են New BSD.
Խոցելիությունների ուղղումներ՝
- ազդեցիկ բազմաթիվ խոցելիությունների մասին տեղեկություններ տրամադրել է Microsoft SAST;
- cpio: հնարավոր (fuzz-թեստ) նշականի 64-բիթանոց միջին արժեքների gid/uid/size/ino գերբեռնվածություն AFIO արխիվները վերծանելու ժամանակ;
- lzop: целочисленного переполнения предотвращение;
- rar4: int-անում չափազանց մեծ արժեքի պատճենում منعելը copy_from_lzss_window_to_unp (CVE-2024-20696);
- rar4: հեռավոր կոդի կատարում (CVE-2024-26256, CVS-2024-26256);
- rar4: OOB աուդիո և դելտա ֆիլտրերում;
- rar4: անձրևակիցների վրա աշխատելիս շրջագծից դուրս անցում;
- rar4: rgb ֆիլտրում հավելվել է շրջագծից դուրս անցման ստուգում;
- rar4: OOB մի հարգում ներգրավված Unicode ֆայլերի անուններով արխիվի ընթերցման ժամանակ;
- rar5: այժմ data ready cache-ը մաքրում է հիշողության բուֆերի վերաբաշխման ժամանակ;
- rpm: գլխավոր չափերի ճիշտ հաշվարկ;
- unzip: սահմաններից դուրս և անհայտ հիշողության բովանդակություն, եթե կարդում ուղիղ (եթե ընտրված [r]ename) անունում կա EOF;
- մktemp ֆունկցի սահմաններից դուրս;
- uu: OOB տողերի չարչրկման ժամանակ 34816 բայթից ավելի:
Իրավիճակը վերծանման այլ սխալներ 7zip, ar, lha, shar, rar5 և xar ձևաչափերում: Առաջադրվել են բազմաթիվ ուղղումներ Windows օպերացիոն համակարգի համար։
Ընտանիք: linux.org.ru
