Vulnerabilități în Libarchive care duc la coruperea memoriei.

În biblioteca Libarchive, care oferă funcții pentru lucrul cu diverse formate de arhive și fișiere comprimate, au fost identificate vulnerabilități care duc la depășirea limitelor tamponului în timpul procesării arhivelor RAR special concepute. Vulnerabilitățile sunt prezente în funcțiile execute_filter_audio (CVE-2024-48957) și execute_filter_delta (CVE-2024-48958) și sunt cauzate de lipsa verificării că blocul „src” poate suprascrie blocul „dst” în arhivele corupte.

Vulnerabilitățile au fost remediate în versiunea Libarchive 3.7.5, care a corectat și mai mult de zece erori care duceau la depășirea limitelor tamponului, accesarea memoriei deja eliberate sau la suprasarcini de tip întreg în timpul procesării fișierelor în formatele cpio, lzop, rpm, zip, uu și rar. Corecțiile sunt marcate ca probleme de securitate, dar fără a primi identificatori CVE. Deocamdată, nu este clar dacă aceste probleme pot fi exploatate pentru a permite execuția de cod atunci când se procesează fișiere special concepute.

Libarchive este folosit ca o dependență în multe pachete populare, de exemplu, în smbclient, flatpak, appstream, libappimage, dpdk, cmake, rpm, nix, pacman, elfutils, unrar, claws-mail, ark, epiphany, evince, vagrant, vlc, mpv, gvfs, fwupd, systemd (opțional) și file-roller (manager de arhive în GNOME). Actualizările în distribuții pot fi urmărite pe următoarele pagini: Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster