Lëshimi i bibliotekës sistemike Glibc 2.40

Pas pas gjashtë muajsh zhvillimi, u publikua versione e bibliotekës sistematike GNU C Library (glibc) 2.40, e cila i përmbush plotësisht kërkesat e standardeve ISO C11 dhe POSIX.1-2017. Në këtë botim të ri janë përfshirë rregullime nga 68 zhvillues.

Disa nga përmirësimet në Glibc 2.40 përfshijnë:

  • NĂ« skedarin pĂ«rfshirĂ«s math.h janĂ« shtuar funksione eksponenciale dhe logaritmike tĂ« reja, tĂ« pĂ«rcaktuara nĂ« standardin C23: exp2m1, exp10m1, log2p1, log10p1 dhe logp1. Funksionet janĂ« tĂ« disponueshme nĂ« variante pĂ«r tipet float, double, long double, _FloatN dhe _FloatNx.
  • Shtuar makrosi _ISOC23_SOURCE, qĂ« pĂ«rcakton pĂ«rdorimin e mundĂ«sive tĂ« propozuara nĂ« standardin C23 (aktualisht nĂ« Glibc janĂ« realizuar vetĂ«m disa mundĂ«si tĂ« C23). PĂ«rdorimi i C23 gjithashtu mund tĂ« aktivizohet gjatĂ« kompilim tĂ« GCC duke shĂ«njestruar me opsionet -std=c23, -std=gnu23, -std=c2x ose -std=gnu2x.
  • Shtesa e konfigurimit «glibc.rtld.enable_secure», e cila lejon qĂ« gjatĂ« testimit tĂ« ekzekutohet programi siç do tĂ« kishte njĂ« flamur tĂ« ndryshimit tĂ« identitetit tĂ« pĂ«rdoruesit (setuid).
  • NĂ« platformĂ«n Linux, skedari epoll.h Ă«shtĂ« pĂ«rditĂ«suar pĂ«r tĂ« mbĂ«shtetur ioctl tĂ« reja dhe struktura epoll, qĂ« kanĂ« dalĂ« nĂ« bĂ«rthamĂ«n Linux 6.9.
  • Funksionaliteti pĂ«r identifikimin e mundĂ«sive tĂ« mbushjes sĂ« buferit dhe gabimeve tĂ« lidhura me sigurinĂ« gjatĂ« ekzekutimit tĂ« funksioneve pĂ«r punĂ«n me stringje dhe menaxhimin e memories («_FORTIFY_SOURCE») Ă«shtĂ« adapatuar pĂ«r ndĂ«rtimin e Glibc me ndihmĂ«n e kompilatorit Clang.
  • NĂ« bibliotekĂ«n e funksioneve mathematikore me vektor (libmvec) janĂ« propozuar implementime tĂ« funksioneve acosh, asinh, atanh, cbrt, cosh, erf, erfc, hypot, pow, sinh dhe tanh pĂ«r arkitekturĂ«n Aarch64.
  • NĂ« sistemet x86 pĂ«r tĂ« pĂ«rshpejtuar shkrimin e grupeve tĂ« mĂ«dha tĂ« tĂ« dhĂ«nave nĂ« funksionin memset, ofrohet mundĂ«sia pĂ«r tĂ« çaktivizuar pĂ«rdorimin e buferave pĂ«rkohĂ«sorĂ«. Optimizimi aktivizohet me konfigurimin «x86_memset_non_temporal_threshold».
  • Makros nĂ« skedarin pĂ«rfshirĂ«s stdbit.h, qĂ« punojnĂ« me tipe tĂ« ndryshme (type-generic), me pĂ«rdorimin e GCC 14 janĂ« kthyer nĂ« pĂ«rdorim tĂ« funksioneve tĂ« ndĂ«rtuara __builtin_stdc_bit_ceil pĂ«r mbĂ«shtetje tĂ« operandĂ«ve me tipe __int128 dhe _BitInt(N).
  • Fushat me numruesin e epokĂ«s nĂ« struktura lastlog, utmp dhe utmpx janĂ« kthyer nga pĂ«rdorimi i tipit 32-bit tĂ« nĂ«nshkruar nĂ« tipin e pa nĂ«nshkruar, çka lejon pĂ«r njĂ« zgjerim tĂ« maximumit pĂ«r adresimin e numrave deri nĂ« vitin 2106.
  • Identifikuar dobĂ«si:
    • CVE-2024-2961 — mbushje buferi gjatĂ« konvertimit tĂ« stringjeve tĂ« ndĂ«rlikuara nĂ« kodimin ISO-2022-CN-EXT nga funksioni iconv(). NĂ« praktikĂ«, vulnerabiliteti mund tĂ« pĂ«rdoret pĂ«r njĂ« sulm tĂ« largĂ«t nĂ« aplikacionet PHP, duke çuar nĂ« ekzekutimin e kodit.
    • CVE-2024-33599 — mbushje buferi nĂ« kodin pĂ«r punĂ«n me cache netgroup gjatĂ« procesit nscd (Name Service Cache Daemon). Vulnerabiliteti mund tĂ« shfrytĂ«zohet pĂ«rmes dĂ«rgimit tĂ« njĂ« kĂ«rkese tĂ« ndĂ«rlikuar nga klienti.
    • CVE-2024-33600 — dereferencim i treguesit zero gjatĂ« procesit nscd, i cili mund tĂ« çojĂ« nĂ« njĂ« ndĂ«rprerje kur pĂ«rpunohen kĂ«rkesa tĂ« caktuara.
    • CVE-2024-33601 — njĂ« gabim gjatĂ« punĂ«s me cache netgroup mund tĂ« shkaktojĂ« ndĂ«rprerjen e procesit nscd pĂ«r shkak tĂ« njĂ« dĂ«shtimi nĂ« alokimin e memories.
    • CVE-2024-33602 — dĂ«mtimi i memories gjatĂ« punĂ«s me cache netgroup nĂ« procesin nscd.

    Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster