Publikimi i bibliotekës sistemike Glibc 2.40

Pas një periudhë gjashtëmujori zhvillimi, është publikuar versioni i bibliotekës sistemike GNU C Library (glibc) 2.40, e cila i përmbush plotësisht kërkesat e standardeve ISO C11 dhe POSIX.1-2017. Në këtë lëshim të ri janë përfshirë rregullime nga 68 zhvillues.

Disa nga përmirësimet e realizuara në Glibc 2.40 përfshijnë:

  • NĂ« skedarin e titullit math.h janĂ« shtuar funksione tĂ« reja eksponenciale dhe logarithmike tĂ« definuara nĂ« standardin C23: exp2m1, exp10m1.log2p1, log10p1 dhe logp1. Funksionet janĂ« tĂ« disponueshme nĂ« variante pĂ«r tipet float, double, long double, _FloatN dhe _FloatNx.
  • ËshtĂ« shtuar makrosi _ISOC23_SOURCE, i cili pĂ«rcakton pĂ«rdorimin e mundĂ«sive tĂ« ofruara nga standardi C23 (nĂ« kĂ«tĂ« ĐŒĐŸĐŒĐ”ĐœŃ‚ nĂ« Glibc janĂ« realizuar vetĂ«m njĂ« pjesĂ« e mundĂ«sive tĂ« C23). PĂ«rdorimi i C23 mund tĂ« aktivizohet gjatĂ« kompilimit duke specifikuar nĂ« GCC opsionet -std=c23, -std=gnu23, -std=c2x ose -std=gnu2x.
  • ËshtĂ« shtuar konfigurimi ‘glibc.rtld.enable_secure’, i cili lejon qĂ« gjatĂ« testimit tĂ« ekzekutohet programi sikur tĂ« kishte flamurin e ndryshimit tĂ« identitetit tĂ« pĂ«rdoruesit (setuid).
  • NĂ« platformĂ«n Linux, skedari i titullit epoll.h Ă«shtĂ« rikthyer pĂ«r tĂ« mbĂ«shtetur ioctl dhe struktura tĂ« reja epoll qĂ« janĂ« shfaqur nĂ« bĂ«rthamĂ«n Linux 6.9.
  • Funksionaliteti pĂ«r zbulesĂ«n e mundshme tĂ« mbushjes sĂ« vonesĂ«s dhe gabimeve tĂ« sigurisĂ« gjatĂ« ekzekutimit tĂ« funksioneve tĂ« punĂ«s me vargjet dhe menaxhimit tĂ« memories (‘_FORTIFY_SOURCE’) Ă«shtĂ« adaptuar pĂ«r ndĂ«rtimin e Glibc me ndihmĂ«n e kompiluesit Clang.
  • NĂ« bibliotekĂ«n me funksione matematike vektoriale (libmvec) janĂ« ofruar implementime tĂ« funksioneve acosh, asinh, atanh, cbrt, cosh, erf, erfc, hypot, pow, sinh dhe tanh pĂ«r arkitekturĂ«n Aarch64.
  • NĂ« sistemet x86, pĂ«r tĂ« pĂ«rshpejtuar shkrimin e grupeve tĂ« mĂ«dha tĂ« tĂ« dhĂ«nave nĂ« funksionin memset Ă«shtĂ« ofruar mundĂ«sia pĂ«r tĂ« çaktivizuar pĂ«rdorimin e tamponĂ«ve tĂ« pĂ«rkohshĂ«m. Optimizimi aktivizohet pĂ«rmes konfigurimit ‘x86_memset_non_temporal_threshold’.
  • Makrosat nĂ« skedarin e titullit stdbit.h, qĂ« punojnĂ« me lloje tĂ« ndryshme (tip-gjenerike), me pĂ«rdorimin e GCC 14 janĂ« transferuar nĂ« pĂ«rdorimin e funksioneve tĂ« integruara __builtin_stdc_bit_ceil pĂ«r tĂ« mbĂ«shtetur operandĂ«t me lloje __int128 dhe _BitInt(N).
  • Fushat me numĂ«ruesin e epokĂ«s nĂ« strukturat lastlog, utmp dhe utmpx janĂ« transferuar nga pĂ«rdorimi i tipit tĂ« nĂ«nshkruar 32-bit nĂ« tipin e papĂ«rshkruar, gjĂ« qĂ« lejon shtrirjen e kohĂ«s maksimale tĂ« adresueshme nga numĂ«ruesi nga viti 2038 deri nĂ« vitin 2106.
  • JanĂ« eliminuar vulnerabilitetet:
    • CVE-2024-2961 — njĂ« mbushje bufferi gjatĂ« konvertimit tĂ« vargjeve tĂ« dizajnuara posaçërisht nĂ« formatin ISO-2022-CN-EXT nga funksioni iconv(). NĂ« praktikĂ«, kjo dobĂ«si mund tĂ« shfrytĂ«zohet pĂ«r njĂ« sulm tĂ« largĂ«t nĂ« aplikacionet PHP, duke çuar nĂ« ekzekutimin e kodit.
    • CVE-2024-33599 — mbushja e bufferit nĂ« kodin e punĂ«s me cache netgroup gjatĂ« procesit nscd (Demon i Cache-it tĂ« ShĂ«rbimit tĂ« Emrave). DobĂ«sia mund tĂ« shfrytĂ«zohet pĂ«rmes dĂ«rgimit nga klienti tĂ« njĂ« kĂ«rkese tĂ« dizajnuar posaçërisht.
    • CVE-2024-33600 — dereferenca e njĂ« treguesi null nĂ« procesin nscd, qĂ« mund tĂ« çojĂ« nĂ« ndĂ«rprerje gjatĂ« trajtimit tĂ« kĂ«rkesave tĂ« caktuara.
    • CVE-2024-33601 — njĂ« gabim nĂ« punĂ«n me cache netgroup mund tĂ« çojĂ« nĂ« ndĂ«rprerjen e procesit nscd pĂ«r shkak tĂ« dĂ«shtimit nĂ« ndarjen e memories.
    • CVE-2024-33602 — dĂ«mtimi i memories gjatĂ« punĂ«s me cache netgroup nĂ« procesin nscd.

    Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster