Стартовая страница

lor.opennet Уязвимости в Libarchive, приводящие к повреждению памяти 12/10/24 13:00 UTC RSS-bot to All

В библиотеке Libarchive, предоставляющей функции для работы с различными форматами архивов и сжатых файлов, выявлены уязвимости, приводящие к выходу за границы буфера при обработке специально оформленных архивов в формате RAR. Уязвимости присутствуют в функциях execute_filter_audio (CVE-2024-48957) и execute_filter_delta (CVE-2024-48958) и вызваны отсутствием проверки, что блок "src" может перекрывать блок "dst" в повреждённых архивах.

Ссылка: https://www.opennet.ru/opennews/art.shtml?num=62037