După patru ani de la ultima versiune s-a lansat versiunea utilitarului de arhivare a fișierelor cpio 2.13, folosit în pachetele RPM și în initramfs. Noua versiune rezolvă trei vulnerabilități:
- — permite suprascrierea fișierelor în afara directorului în care se dezarhivează arhiva.
- — conduce la scrierea în zona din afara tamponului alocat atunci când se procesează fișiere cpio special formate;
- ) — din cauza verificării insuficiente a antetului fișierului TAR permite, atunci când se creează o arhivă în format TAR dintr-o listă de fișiere, în cazul în care această listă include un tar-archive foarte mare special format, crearea arhivei rezultate care include fișiere dezarhivate din tar-archive adăugat cu permisiuni de acces incorecte.
tar cf suffix.tar AUTHORS
dd if=/dev/zero seek=16G bs=1 count=0 of=suffix.tar
echo suffix.tar | cpio -H tar -o | tar tvf —-rw-r—r— 1000/1000 0 2019-08-30 16:40 suffix.tar
-rw-r—r— thomas/thomas 161 2019-08-30 16:40 AUTHORS
În plus, în biblioteca , care oferă instrumente pentru lucrul cu diverse formate de arhive și fișiere comprimate, (), care conduce la accesarea unui bloc de memorie deja eliberat (use-after-free) atunci când se procesează fișiere special formate în format RAR. Problema ar putea duce potențial la executarea codului rău intenționat, dar posibilitatea exploatării este considerată improbabilă (nivelul de severitate este de 4.4 din 10, deci problema este recunoscută ca fiind non-periculoasă). Problema fără o expunere excesivă în versiunea .
Sursa: opennet.ro
