Реліз утиліти gzip 1.12

Відбувся реліз набору утиліт для стиснення даних gzip 1.12. У новій версії усунуто вразливість в утиліті zgrep, що дозволяє при обробці спеціально оформленого імені файлу, що включає два або більше символів нового рядка, перезаписати довільні файли в системі, наскільки це дозволяють поточні права доступу. Проблема проявляється починаючи з версії 1.3.10, випущеної 2007 року.

З інших змін зазначається припинення встановлення утиліти zless на системи без утиліти less, а також забезпечення виведення при виконанні команди 'gzip -l' коректної інформації про файли, розміром більше 4 ГБ (інформації про розмір розпакованих даних тепер визначається не на основі фіксованого 32-розрядного поля із заголовка, а через розпакування з фактичним підрахунком розміру даних).

Джерело: opennet.ru

Додати коментар або відгук