Уязвимости устранены в версии Libarchive 3.7.5, в которой также исправлено более десятка ошибок, приводящих к выходу за границы буфера, обращению к уже освобождённой памяти или целочисленным переполнениям при обработке файлов в форматах cpio, lzop, rpm, zip, uu и rar. Исправления помечены как проблемы с безопасностью, но без присвоения CVE-идентификаторов. Пока не ясно можно ли эксплуатировать данные проблемы для организации выполнения кода при обработке специально оформленных файлов.
Libarchive используется как зависимость во многих популярных пакетах, например, в  smbclient, flatpak, appstream, libappimage,  dpdk, cmake, rpm,  nix, pacman, elfutils, unrar, claws-mail, ark, epiphany, evince, vagrant, vlc, mpv,  gvfs, fwupd,  systemd (опционально)  и file-roller (менеджер архивов в GNOME).
 Проследить за появлением обновлений в дистрибутивах можно на следующих страницах: Debian, Ubuntu, RHEL, SUSE/openSUSE, Fedora, Arch, FreeBSD. 
Источник: http://www.opennet.ru/opennews/art.shtml?num=62037
