Gzip utilīta 1.12 izlaišana

Ir izlaists utilītu komplekts datu saspiešanai gzip 1.12. Jaunā versija novērš zgrep utilīta ievainojamību, kas ļauj, apstrādājot īpaši formatētu faila nosaukumu, kas ietver divas vai vairākas rindiņas, pārrakstīt patvaļīgus failus sistēmā, ciktāl to atļauj pašreizējās piekļuves tiesības. Problēma parādās kopš versijas 1.3.10, kas tika izlaista 2007. gadā.

Citas izmaiņas ietver utilīta zless instalēšanas apturēšanu sistēmās bez mazākās utilīta, kā arī nodrošināšanu, ka, izpildot komandu 'gzip -l', tiek izvadīta pareiza informācija par failiem, kas lielāki par 4 GB (informācija par izsaiņotā faila lielumu dati tagad tiek noteikti, nevis pamatojoties uz fiksētiem 32 bitu laukiem no galvenes, un izpakojot ar faktisko datu lieluma aprēķinu).

Avots: opennet.ru

Pievieno komentāru