02.07.2022

Релиз утилиты gzip 1.12

Состоялся релиз набора утилит для сжатия данных gzip 1.12. В новой версии устранена уязвимость в утилите zgrep, позволяющая при обработке специально оформленного имени файла, включающего два или более символов новой строки, перезаписать произвольные файлы в системе, насколько это позволяют текущие права доступа. Проблема проявляется начиная с версии 1.3.10, выпущенной в 2007 году.

Из других изменений отмечается прекращение установки утилиты zless на системы без утилиты less, а также обеспечение вывода при выполнении команды ‘gzip -l’ корректной информации о файлах, размером больше 4 ГБ (информации о размере распакованных данных теперь определяется не на основе фиксированного 32-разрядного поля из заголовка, а через распаковку с фактическим подсчётом размера данных).

Источник.