Δωρεάν ενημέρωση πακέτου προστασίας από ιούς ClamAV 0.101.4 με επιδιόρθωση ευπάθειας

Σχηματίστηκε κυκλοφορία του δωρεάν πακέτου προστασίας από ιούς ClamAV 0.101.4, το οποίο εξαλείφει την ευπάθεια (CVE-2019-12900) στην εφαρμογή αποσυμπιεστή αρχείου bzip2, η οποία μπορεί να οδηγήσει σε αντικατάσταση περιοχών μνήμης εκτός του εκχωρημένου buffer κατά την επεξεργασία πάρα πολλών επιλογέων.

Η νέα έκδοση αποκλείει επίσης τη λύση για τη δημιουργία
μη αναδρομικό "φερμουάρ βόμβα», προστασία έναντι της οποίας προτάθηκε στο τελευταίο τεύχος. Η προστασία που προστέθηκε νωρίτερα επικεντρώθηκε στον περιορισμό της κατανάλωσης πόρων, αλλά δεν έλαβε υπόψη τη δυνατότητα δημιουργίας «βόμβων zip» που χειραγωγούν τη διάρκεια της διαδικασίας επεξεργασίας αρχείων. Ο χρόνος για τη σάρωση ενός αρχείου περιορίζεται πλέον στα δύο λεπτά. Για να αλλάξετε το καθορισμένο όριο, προτείνεται η επιλογή «clamscan —max-scantime» και η οδηγία MaxScanTime για το αρχείο διαμόρφωσης clamd.

Πηγή: opennet.ru

Προσθέστε ένα σχόλιο