ClamAV pulsuz antivirus paketi yeniləməsi 0.101.3

Cisco təqdim ClamAV 0.101.3 pulsuz anti-virus paketinin düzəldici buraxılışı, bu, xüsusi hazırlanmış zip arxivinin əlavə olaraq ötürülməsi yolu ilə xidmətdən imtinaya başlamaq imkanı verən zəifliyi aradan qaldırır.

problem variantdır rekursiv olmayan zip bombası, onun qablaşdırılması çox vaxt və resurs tələb edir. Metodun mahiyyəti məlumatları zip formatı üçün maksimum sıxılma nisbətinə nail olmağa imkan verən arxivə yerləşdirməkdir - təxminən 28 milyon dəfə. Məsələn, 10 MB ölçüsündə xüsusi hazırlanmış zip faylı təxminən 281 TB məlumatın və 46 MB - 4.5 PB-nin açılmasına səbəb olacaqdır.

Bundan əlavə, yeni buraxılış daxili kitabxana libmspack-i yenilədi aradan qaldırıldı bufer daşması (CVE-2019-1010305), xüsusi hazırlanmış chm faylını açarkən məlumat sızmasına səbəb olur.

Eyni zamanda, yeni ClamAV 0.102 filialının beta versiyası təqdim edildi, burada açılmış faylların şəffaf yoxlanılması (giriş zamanı skan, faylın açılması zamanı yoxlama) funksiyası clamd-dan ayrıca clamonacc prosesinə köçürüldü. , clamdscan və clamav-milter ilə bənzətmə ilə həyata keçirilir. Bu dəyişiklik, kök imtiyazları əldə etmədən adi bir istifadəçi altında clamd əməliyyatını təşkil etməyə imkan verdi.
Yeni filial, həmçinin yumurta arxivləri (ESTsoft) üçün dəstək əlavə etdi və HTTPS dəstəyi və 80-dən başqa şəbəkə portlarında sorğuları emal edən güzgülərlə işləmək imkanı əlavə edən freshclam proqramını əhəmiyyətli dərəcədə yenidən dizayn etdi.

Mənbə: opennet.ru

Добавить комментарий