Pas një periudhë gjashtëmujori zhvillimi, është publikuar versioni i bibliotekës sistemike GNU C Library (glibc) 2.40, e cila i përmbush plotësisht kërkesat e standardeve ISO C11 dhe POSIX.1-2017. Në këtë lëshim të ri janë përfshirë rregullime nga 68 zhvillues.
Disa nga përmirësimet e realizuara në Glibc 2.40 përfshijnë:
- Në skedarin e titullit math.h janë shtuar funksione të reja eksponenciale dhe logarithmike të definuara në standardin C23: exp2m1, exp10m1.log2p1, log10p1 dhe logp1. Funksionet janë të disponueshme në variante për tipet float, double, long double, _FloatN dhe _FloatNx.
- ĂshtĂ« shtuar makrosi _ISOC23_SOURCE, i cili pĂ«rcakton pĂ«rdorimin e mundĂ«sive tĂ« ofruara nga standardi C23 (nĂ« kĂ«tĂ« ĐŒĐŸĐŒĐ”ĐœŃ nĂ« Glibc janĂ« realizuar vetĂ«m njĂ« pjesĂ« e mundĂ«sive tĂ« C23). PĂ«rdorimi i C23 mund tĂ« aktivizohet gjatĂ« kompilimit duke specifikuar nĂ« GCC opsionet -std=c23, -std=gnu23, -std=c2x ose -std=gnu2x.
- ĂshtĂ« shtuar konfigurimi âglibc.rtld.enable_secureâ, i cili lejon qĂ« gjatĂ« testimit tĂ« ekzekutohet programi sikur tĂ« kishte flamurin e ndryshimit tĂ« identitetit tĂ« pĂ«rdoruesit (setuid).
- Në platformën Linux, skedari i titullit epoll.h është rikthyer për të mbështetur ioctl dhe struktura të reja epoll që janë shfaqur në bërthamën Linux 6.9.
- Funksionaliteti pĂ«r zbulesĂ«n e mundshme tĂ« mbushjes sĂ« vonesĂ«s dhe gabimeve tĂ« sigurisĂ« gjatĂ« ekzekutimit tĂ« funksioneve tĂ« punĂ«s me vargjet dhe menaxhimit tĂ« memories (â_FORTIFY_SOURCEâ) Ă«shtĂ« adaptuar pĂ«r ndĂ«rtimin e Glibc me ndihmĂ«n e kompiluesit Clang.
- Në bibliotekën me funksione matematike vektoriale (libmvec) janë ofruar implementime të funksioneve acosh, asinh, atanh, cbrt, cosh, erf, erfc, hypot, pow, sinh dhe tanh për arkitekturën Aarch64.
- NĂ« sistemet x86, pĂ«r tĂ« pĂ«rshpejtuar shkrimin e grupeve tĂ« mĂ«dha tĂ« tĂ« dhĂ«nave nĂ« funksionin memset Ă«shtĂ« ofruar mundĂ«sia pĂ«r tĂ« çaktivizuar pĂ«rdorimin e tamponĂ«ve tĂ« pĂ«rkohshĂ«m. Optimizimi aktivizohet pĂ«rmes konfigurimit âx86_memset_non_temporal_thresholdâ.
- Makrosat në skedarin e titullit stdbit.h, që punojnë me lloje të ndryshme (tip-gjenerike), me përdorimin e GCC 14 janë transferuar në përdorimin e funksioneve të integruara __builtin_stdc_bit_ceil për të mbështetur operandët me lloje __int128 dhe _BitInt(N).
- Fushat me numëruesin e epokës në strukturat lastlog, utmp dhe utmpx janë transferuar nga përdorimi i tipit të nënshkruar 32-bit në tipin e papërshkruar, gjë që lejon shtrirjen e kohës maksimale të adresueshme nga numëruesi nga viti 2038 deri në vitin 2106.
- Janë eliminuar vulnerabilitetet:
- CVE-2024-2961 â njĂ« mbushje bufferi gjatĂ« konvertimit tĂ« vargjeve tĂ« dizajnuara posaçërisht nĂ« formatin ISO-2022-CN-EXT nga funksioni iconv(). NĂ« praktikĂ«, kjo dobĂ«si mund tĂ« shfrytĂ«zohet pĂ«r njĂ« sulm tĂ« largĂ«t nĂ« aplikacionet PHP, duke çuar nĂ« ekzekutimin e kodit.
- CVE-2024-33599 â mbushja e bufferit nĂ« kodin e punĂ«s me cache netgroup gjatĂ« procesit nscd (Demon i Cache-it tĂ« ShĂ«rbimit tĂ« Emrave). DobĂ«sia mund tĂ« shfrytĂ«zohet pĂ«rmes dĂ«rgimit nga klienti tĂ« njĂ« kĂ«rkese tĂ« dizajnuar posaçërisht.
- CVE-2024-33600 â dereferenca e njĂ« treguesi null nĂ« procesin nscd, qĂ« mund tĂ« çojĂ« nĂ« ndĂ«rprerje gjatĂ« trajtimit tĂ« kĂ«rkesave tĂ« caktuara.
- CVE-2024-33601 â njĂ« gabim nĂ« punĂ«n me cache netgroup mund tĂ« çojĂ« nĂ« ndĂ«rprerjen e procesit nscd pĂ«r shkak tĂ« dĂ«shtimit nĂ« ndarjen e memories.
- CVE-2024-33602 â dĂ«mtimi i memories gjatĂ« punĂ«s me cache netgroup nĂ« procesin nscd.
Burimi: opennet.ru
