Նավթային տարիներ անց վերջին թողարկումից հետո cpio 2.13 արխիվման գործիքի թողարկում, որը օգտագործվում է RPM փաթեթներում և initramfs-ում: Նոր թողարկմամբ վերացվել է երեք խոցելիություն.
- — թույլ է տալիս վերագրել ֆայլեր արխիֆի բացման կատալոգից դուրս:
- — հանգեցնում է սահմանափակ հիշողության տարածքի դուրս գրելու կամ ստեղծման ամենաքիչ ձևով, երբ մշակվում են հատուկ ձևավորված cpio ֆայլեր;
- ) — նվազագույն վերանայման իրավունքների պատճառով արխիվ ստեղծելիս, ժամանակ TAR ձևաչափի ֆայլերի ցուցակը պարունակում է հատուկ ձևավորված չափազանց մեծ tar-արխիվ, թողած արխիվը պարունակում է իրավունքների սխալ ֆայլերը:
tar cf suffix.tar AUTHORS
dd if=\/dev\/zero seek=16G bs=1 count=0 of=suffix.tar
echo suffix.tar | cpio -H tar -o | tar tvf —-rw-r—r— 1000\/1000 0 2019-08-30 16:40 suffix.tar
-rw-r—r— thomas\/thomas 161 2019-08-30 16:40 AUTHORS
Մյուս կողմից, գրադարանում , որը տրամադրում է տարբեր ֆորմատների արխիվների և կոմպոնենտների հետ աշխատելու միջոցներ, (), որը հանգեցնում է արդեն ազատված հիշողության բլոկին դիմելուն (use-after-free) հատուկ ձևավորված RAR ֆայլեր մշակելիս: Իրավիճակը կարող է հանգեցնել մեղադրող կողմի կոդի գործարկմանը, բայց հնարավորությունը գնահատվում է որպես քիչ հավանական (պատասխանատվության մակարդակը 4.4 է 10-ից, այն է դա խնդիրը ճանաչվել է ամենևին վտանգավոր): Ցանկացած ավելորդ առաքելությունից թողարկման մեջ .
Ընտանիք: opennet.ru
