Luki w Libarchive, prowadzące do uszkodzenia pamięci

W bibliotece Libarchive, która oferuje funkcje do pracy z różnymi formatami archiwów i plików skompresowanych, zidentyfikowano luki w zabezpieczeniach, prowadzące do przekroczenia granic bufora podczas przetwarzania specjalnie przygotowanych archiwów w formacie RAR. Luki te występują w funkcjach execute_filter_audio (CVE-2024-48957) i execute_filter_delta (CVE-2024-48958) i są spowodowane brakiem weryfikacji, że blok „src” może zachodzić na blok „dst” w uszkodzonych archiwach.

Luki zostały usunięte w wersji Libarchive 3.7.5, w której naprawiono również ponad dziesięć błędów prowadzących do przekroczenia granic bufora, dostępu do już zwolnionej pamięci lub przepełnień całkowitych podczas przetwarzania plików w formatach cpio, lzop, rpm, zip, uu i rar. Poprawki są oznaczone jako problemy z bezpieczeństwem, ale nie przypisano im identyfikatorów CVE. Na razie nie jest jasne, czy można wykorzystać te problemy do wykonania kodu podczas przetwarzania specjalnie przygotowanych plików.

Libarchive jest używane jako zależność w wielu popularnych pakietach, takich jak smbclient, flatpak, appstream, libappimage, dpdk, cmake, rpm, nix, pacman, elfutils, unrar, claws-mail, ark, epiphany, evince, vagrant, vlc, mpv, gvfs, fwupd, systemd (opcjonalnie) i file-roller (menedżer archiwów w GNOME). Można śledzić pojawianie się aktualizacji w dystrybucjach na następujących stronach: Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster