Vulnerabilità in Libarchive che portano a un danneggiamento della memoria
Sono state trovate vulnerabilità nella libreria Libarchive, che fornisce funzioni per lavorare con vari formati di archivi e file compressi, che portano a un overflow del buffer durante la gestione di archivi RAR appositamente progettati. Le vulnerabilità si trovano nelle funzioni execute_filter_audio (CVE-2024-48957) e execute_filter_delta (CVE-2024-48958) e sono causate dall'assenza di controlli su come il blocco "src" possa sovrapporsi al blocco "dst" negli archivi corrotti. Le vulnerabilità sono state risolte […]
