Серия уязвимостей в Libarchive

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 88641
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Серия уязвимостей в Libarchive

Сообщение [Ботя] » 23 июн 2016, 14:30

--------
Размещено: Сегодня, 10:28

В библиотеке Libarchive, предоставляющей средства для работы с различными форматами архивов и сжатых файлов, выявлена серия опасных уязвимостей, позволяющих организовать выполнение кода при обработке специально оформленных данных в форматах 7-Zip, RAR и mtree. Из приложений, использующих Libarchive, можно отметить BSD-версии утилит ar, tar, unzip и cpio, пакетные менеджеры Pacman (Arch Linux), XBPS (Void Linux), pkgutils (CRUX) и Paludis, систему сборки CMake, различные файловые менеджеры включая Nautilus и Ark, компоненты OS X и Chrome OS. Проблема устранена в выпуске 3.2.1. Для дистрибутивов обновления пока не выпущены (RHEL, Ubuntu, Debian, CentOS, Fedora, openSUSE, SLES, Gentoo).

Подробнее...
Ответить

Вернуться в «Новости *nix»