Në librarinë Libarchive, e cila ofron funksione për të punuar me formate të ndryshme arkivash dhe skedarësh të kompresuar, janë identifikuar dëmtime që çojnë në daljen jashtë kufijve të tamponit gjatë përpunimit të arkivave të formatuar posaçërisht në formatin RAR. Dëmtimet janë prezente në funksionet execute_filter_audio (CVE-2024-48957) dhe execute_filter_delta (CVE-2024-48958) dhe shkaktohen nga mungesa e verifikimit se blloku "src" mund të mbulojë bllokun "dst" në arkivat e dëmtuara.
Dëmtimet janë eliminuar në versionin Libarchive 3.7.5, në të cilin janë ndrequr edhe më shumë se dhjetë gabime që çojnë në daljen jashtë kufijve të tamponit, aksesimin e memories së liruar tashmë ose mbushjet e numrave të plotë gjatë përpunimit të skedarëve në formate cpio, lzop, rpm, zip, uu dhe rar. Ndreqjet janë shpallur si probleme sigurie, por pa u caktuar identifikues CVE. Akoma nuk është e qartë nëse këto probleme mund të shfrytëzohen për të realizuar ekzekutimin e kodit gjatë përpunimit të skedarëve të formatuar posaçërisht.
Libarchive përdoret si varësi në shumë paketa të njohura, si, smbclient, flatpak, appstream, libappimage, dpdk, cmake, rpm, nix, pacman, elfutils, unrar, claws-mail, ark, epiphany, evince, vagrant, vlc, mpv, gvfs, fwupd, systemd (opcional) dhe file-roller (menaxher arkivash në GNOME). Për të ndjekur daljet e përmirësimeve në distribucione, mund të vizitoni këto faqe: Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD.
Burimi: opennet.ru
