libarchive 3.7.5

Սեպտեմբերի 14-ին հրապարակվեց libarchive գրադարանի 3.7.5 տարբերակի ուղղման թողարկումը libarchive, որն ապահովում է բազմաթիվ սխալների և խոցելիությունների վերացում։ Գրադարը և նրան առընթեր օգտակար ծրագրերը գրել են C լեզվով և տարածվում են New BSD.

Խոցելիությունների ուղղումներ՝

  • ազդեցիկ բազմաթիվ խոցելիությունների մասին տեղեկություններ տրամադրել է Microsoft SAST;
  • cpio: հնարավոր (fuzz-թեստ) նշականի 64-բիթանոց միջին արժեքների gid/uid/size/ino գերբեռնվածություն AFIO արխիվները վերծանելու ժամանակ;
  • lzop: целочисленного переполнения предотвращение;
  • rar4: int-անում չափազանց մեծ արժեքի պատճենում منعելը copy_from_lzss_window_to_unp (CVE-2024-20696);
  • rar4: հեռավոր կոդի կատարում (CVE-2024-26256, CVS-2024-26256);
  • rar4: OOB աուդիո և դելտա ֆիլտրերում;
  • rar4: անձրևակիցների վրա աշխատելիս շրջագծից դուրս անցում;
  • rar4: rgb ֆիլտրում հավելվել է շրջագծից դուրս անցման ստուգում;
  • rar4: OOB մի հարգում ներգրավված Unicode ֆայլերի անուններով արխիվի ընթերցման ժամանակ;
  • rar5: այժմ data ready cache-ը մաքրում է հիշողության բուֆերի վերաբաշխման ժամանակ;
  • rpm: գլխավոր չափերի ճիշտ հաշվարկ;
  • unzip: սահմաններից դուրս և անհայտ հիշողության բովանդակություն, եթե կարդում ուղիղ (եթե ընտրված [r]ename) անունում կա EOF;
  • մktemp ֆունկցի սահմաններից դուրս;
  • uu: OOB տողերի չարչրկման ժամանակ 34816 բայթից ավելի:

Իրավիճակը վերծանման այլ սխալներ 7zip, ar, lha, shar, rar5 և xar ձևաչափերում: Առաջադրվել են բազմաթիվ ուղղումներ Windows օպերացիոն համակարգի համար։

Ընտանիք: linux.org.ru

Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով 🔥 Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով | ProHoster