Libarchive-ում գտած խոցելիություններ, որոնք առաջացնում են հիշողության վնասում

Libarchive գրադարանում, որը տրամադրում է տարբեր արխիվների և սեղմված ֆայլերի հետ աշխատելու ֆունկցիաներ, հայտնաբերվել են խոցելիություններ, որոնք հանգեցնում են բուֆերի սահմաններից դուրս անցնելու քաոսների՝ հատուկ ձևավորված RAR արխիվների մշակման ընթացքում։ Խոցելիություններն առկա են execute_filter_audio (CVE-2024-48957) և execute_filter_delta (CVE-2024-48958) ֆունկցիաներում եւ առաջանում են այն պատճառով, որ բացակայում է ստուգում, թե «src» բլոկը կարող է ծածկել «dst» բլոկը վնասված արխիվներում։

Խոցելիությունները վերացված են Libarchive 3.7.5 տարբերակում, որտեղ նաեւ ուղղվել են ավելի քան տասը սխալներ, որոնք հանգեցնում են բուֆերի սահմաններից դուրս անցնելու, արդեն ազատված հիշության ուղղորդման կամ ամբողջականության գերազանցման խնդիրների՝ cpio, lzop, rpm, zip, uu և rar ձևաչափերով ֆայլերի մշակման ընթացքում։ Օգնելով աչքի ընկնել այս ուղղումները, բայց առանց CVE նպատակներից որևէ մեկը ստացել։ Մինչ այժմ անհայտ է՝ արդյոք հնարավոր կլինի այս խնդիրներն օգտագործել հատուկ ձևավորվող ֆայլերի մշակման ընթացքում կոդի ընթացքին կազմակերպելու համար։

Libarchive-ն օգտագործվում է բազմաթիվ հայտնի փաթեթներում, օրինակ՝ smbclient, flatpak, appstream, libappimage, dpdk, cmake, rpm, nix, pacman, elfutils, unrar, claws-mail, ark, epiphany, evince, vagrant, vlc, mpv, gvfs, fwupd, systemd (ընտրովի) և file-roller (GNOME-ում արխիվների կառավարիչ)։ Նորացված թողարկումների հայտնվելու հաջորդականությունը հետևյալ էջերում կարելի է ստուգել՝ Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD։

Ընտանիք: opennet.ru

Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով 🔥 Գնել հուսալի հյուրընկալում DDoS պաշտպանությամբ, VPS VDS սերվերներով | ProHoster