Il 14 settembre si è tenuta un'uscita correttiva della libreria 3.7.5 libarchive, con la risoluzione di numerosi errori e vulnerabilità. La libreria e gli strumenti associati sono scritti in linguaggio C e sono distribuiti sotto la licenza New BSD.
Correzioni delle vulnerabilità:
- numerose vulnerabilità identificate tramite Microsoft SAST;
- cpio: potenziale (fuzz-test) overflow di valori intermedi firmati a 64 bit gid/uid/size/ino durante l’analisi degli archivi AFIO (una variante di CPIO);
- lzop: prevenzione dell'overflow intero;
- rar4: prevenzione della copia di un valore troppo grande in int nella funzione copy_from_lzss_window_to_unp (CVE-2024-20696);
- rar4: esecuzione di codice da remoto (CVE-2024-26256, CVS-2024-26256);
- rar4: OOB nei filtri audio e delta;
- rar4: overflow di intervallo quando si lavora con file di grandi dimensioni;
- rar4: nel filtro rgb è stata aggiunta una verifica per l'overflow di intervallo;
- rar4: OOB durante la lettura di un archivio con nomi di file unicode all'interno;
- rar5: ora la cache data ready viene cancellata durante il ridimensionamento della memoria del buffer;
- rpm: calcolo corretto delle dimensioni degli header;
- unzip: overflow e contenuto di memoria indefinito, se durante l'estrazione (scegliendo [r]inomina) il nome del file contiene EOF;
- overflow nella funzione mktemp;
- uu: OOB durante l'elaborazione di stringhe superiori a 34816 byte.
Sono stati corretti anche altri errori di lettura degli archivi nei formati 7zip, ar, lha, shar, rar5 e xar. Effettuate numerose correzioni per il sistema operativo Windows.
Fonte: linux.org.ru
