The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Серия уязвимостей в Libarchive

23.06.2016 10:28

В библиотеке Libarchive, предоставляющей средства для работы с различными форматами архивов и сжатых файлов, выявлена серия опасных уязвимостей, позволяющих организовать выполнение кода при обработке специально оформленных данных в форматах 7-Zip, RAR и mtree. Из приложений, использующих Libarchive, можно отметить BSD-версии утилит ar, tar, unzip и cpio, пакетные менеджеры Pacman (Arch Linux), XBPS (Void Linux), pkgutils (CRUX) и Paludis, систему сборки CMake, различные файловые менеджеры включая Nautilus и Ark, компоненты OS X и Chrome OS. Проблема устранена в выпуске 3.2.1. Для дистрибутивов обновления пока не выпущены (RHEL, Ubuntu, Debian, CentOS, Fedora, openSUSE, SLES, Gentoo).

  • CVE-2016-4300 - целочисленное переполнение при обработке файлов 7-Zip;
  • CVE-2016-4301 - переполнение буфера при обработке данных mtree;
  • CVE-2016-4302 - переполнение кучи при обработке архивов RAR.


  1. Главная ссылка к новости (http://blog.talosintel.com/201...)
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/44652-libarchive
Ключевые слова: libarchive
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (6) RSS
  • 1.2, iZEN (ok), 15:51, 23/06/2016 [ответить]  
  • –1 +/
    Во FreeBSD -STABLE libarchive вчера обновился.
     
  • 1.6, Sluggard (ok), 00:15, 24/06/2016 [ответить]  
  • +/
    > различные файловые менеджеры включая Nautilus и Ark

    Давно Ark стайл файловым менеджером? Это утилита для управления архивами, фронтенд для консольных архиваторов.

     
     
  • 2.7, asavah (ok), 01:17, 24/06/2016 [^] [^^] [^^^] [ответить]  
  • +/
    В архивах - файлы.
    Ark управляет архивами,Ark управляет и файлами содержащимеся в оных архивах.
    Значит Ark - файловый манагер.

    логика, йпрст

    Но соглашусь, поняша, называть Ark файловым менеджером слегка занадто.

     
     
  • 3.10, lor_anon (ok), 09:53, 24/06/2016 [^] [^^] [^^^] [ответить]  
  • +/
    А браузер управляет файлами, получаемыми из интернета.
    А человек управляет файлами на своём компьютере.
    Веществааа...
     

  • 1.9, chinarulezzz (ok), 08:20, 24/06/2016 [ответить]  
  • +/
    > XBPS (Void Linux)
    > Для дистрибутивов обновления пока не выпущены

    $ xbps-query -p build-date libarchive
    2016-06-21 05:38 UTC

     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2024 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру