W bibliotece Libarchive, która oferuje funkcje do pracy z różnymi formatami archiwów i plików skompresowanych, zidentyfikowano luki w zabezpieczeniach, prowadzące do przekroczenia granic bufora podczas przetwarzania specjalnie przygotowanych archiwów w formacie RAR. Luki te występują w funkcjach execute_filter_audio (CVE-2024-48957) i execute_filter_delta (CVE-2024-48958) i są spowodowane brakiem weryfikacji, że blok „src” może zachodzić na blok „dst” w uszkodzonych archiwach.
Luki zostały usunięte w wersji Libarchive 3.7.5, w której naprawiono również ponad dziesięć błędów prowadzących do przekroczenia granic bufora, dostępu do już zwolnionej pamięci lub przepełnień całkowitych podczas przetwarzania plików w formatach cpio, lzop, rpm, zip, uu i rar. Poprawki są oznaczone jako problemy z bezpieczeństwem, ale nie przypisano im identyfikatorów CVE. Na razie nie jest jasne, czy można wykorzystać te problemy do wykonania kodu podczas przetwarzania specjalnie przygotowanych plików.
Libarchive jest używane jako zależność w wielu popularnych pakietach, takich jak smbclient, flatpak, appstream, libappimage, dpdk, cmake, rpm, nix, pacman, elfutils, unrar, claws-mail, ark, epiphany, evince, vagrant, vlc, mpv, gvfs, fwupd, systemd (opcjonalnie) i file-roller (menedżer archiwów w GNOME). Można śledzić pojawianie się aktualizacji w dystrybucjach na następujących stronach: Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD.
Źródło: opennet.ru
