Ažuriranje besplatnog antivirusnog paketa ClamAV 0.101.4 sa eliminisanim ranjivostima

Formirano izdanje besplatnog antivirusnog paketa ClamAV 0.101.4, koji eliminiše ranjivost (CVE-2019-12900) u implementaciji dekompresora arhive bzip2, što može dovesti do prepisivanja memorijskih područja izvan dodijeljenog bafera kada se obrađuje previše selektora.

Nova verzija također blokira zaobilazno rješenje za kreiranje
nerekurzivno"zip bomba“, zaštita od koje je predložena u posljednje izdanje. Ranije dodana zaštita bila je fokusirana na ograničavanje potrošnje resursa, ali nije uzela u obzir mogućnost stvaranja "zip bombi" koje manipulišu trajanjem procesa obrade fajlova. Vrijeme za skeniranje datoteke sada je ograničeno na dvije minute. Za promjenu postavljenog ograničenja, predlažu se opcija “clamscan —max-scantime” i MaxScanTime direktiva za datoteku konfiguracije clamd.

izvor: opennet.ru

Dodajte komentar