Уязвимости в Libarchive, приводящие к повреждению памяти @ lor.opennet | HOME |
Уязвимости в Libarchive, приводящие к повреждению памяти | RSS-bot to All |
В библиотеке Libarchive, предоставляющей функции для работы с различными форматами архивов и сжатых файлов, выявлены уязвимости, приводящие к выходу за границы буфера при обработке специально оформленных архивов в формате RAR. Уязвимости присутствуют в функциях execute_filter_audio (CVE-2024-48957) и execute_filter_delta (CVE-2024-48958) и вызваны отсутствием проверки, что блок "src" может перекрывать блок "dst" в повреждённых архивах. | |
12/10/24 13:00 UTC | D3V5vU250dCRaXB8NkIO * REPLY |