Actualització del paquet antivirus gratuït ClamAV 0.101.4 amb vulnerabilitats eliminades

Format llançament del paquet antivirus gratuït ClamAV 0.101.4, que elimina la vulnerabilitat (CVE-2019-12900) a la implementació del descompressor d'arxiu bzip2, la qual cosa pot portar a sobreescriure àrees de memòria fora de la memòria intermèdia assignada quan es processen massa selectors.

La nova versió també bloqueja la solució alternativa per crear
no recursiu"bomba cremallera", protecció contra la qual es proposava a darrer número. La protecció afegida anteriorment es va centrar a limitar el consum de recursos, però no va tenir en compte la possibilitat de crear "bombes zip" que manipulin la durada del procés de processament de fitxers. El temps per escanejar un fitxer ara està limitat a dos minuts. Per canviar el límit establert, es proposen l'opció “clamscan —max-scantime” i la directiva MaxScanTime per al fitxer de configuració clamd.

Font: opennet.ru

Afegeix comentari