ClamAV libre nga antivirus package update 0.101.3

Cisco gipresentar corrective release sa libre nga anti-virus package ClamAV 0.101.3, nga mitangtang sa usa ka kahuyang nga nagtugot kaninyo sa pagsugod sa usa ka pagdumili sa pag-alagad pinaagi sa pagbalhin sa usa ka espesyal nga gidisenyo zip archive ingon sa usa ka attachment.

problema usa ka kapilian non-recursive zip bomba, ang pag-unpack niini nanginahanglan daghang oras ug kahinguhaan. Ang diwa sa pamaagi mao ang pagbutang sa datos sa usa ka archive nga nagtugot kanimo sa pagkab-ot sa maximum nga compression ratio alang sa zip format - mga 28 ka milyon nga mga panahon. Pananglitan, ang usa ka espesyal nga giandam nga zip file nga 10 MB ang gidak-on magdala sa pag-unpack sa mga 281 TB nga datos, ug 46 MB - 4.5 PB.

Dugang pa, ang bag-ong pagpagawas nag-update sa built-in nga librarya nga libmspack, diin giwagtang pag-awas sa buffer (CVE-2019-1010305), nga mosangpot sa data leakage sa dihang mag-abli sa usa ka espesyal nga gidisenyo nga chm file.

Sa parehas nga oras, usa ka beta nga bersyon sa bag-ong sanga nga ClamAV 0.102 ang gipresentar, diin ang pagpaandar sa transparent nga pagsusi sa giablihan nga mga file (on-access scanning, pagsusi sa oras sa pag-abli sa file) gibalhin gikan sa clamd sa usa ka lahi nga proseso sa clamonacc. , gipatuman pinaagi sa analogy sa clamdscan ug clamav-milter. Kini nga pagbag-o nagpaposible sa pag-organisar sa operasyon sa clamd ubos sa usa ka regular nga tiggamit nga dili kinahanglan nga makakuha mga pribilehiyo sa gamut.
Gidugang usab sa bag-ong sanga ang suporta alang sa mga archive sa itlog (ESTsoft) ug labi nga gidesinyo pag-usab ang programa sa freshclam, nga nagdugang suporta alang sa HTTPS ug ang abilidad sa pagtrabaho sa mga salamin nga nagproseso sa mga hangyo sa mga pantalan sa network gawas sa 80.

Source: opennet.ru

Idugang sa usa ka comment