Ĝisdatigo de la senpaga antivirusa pakaĵo ClamAV 0.101.3

Cisco Kompanio prezentita korekta liberigo de la senpaga kontraŭvirusa pakaĵo ClamAV 0.101.3, kiu forigas vundeblecon, kiu ebligas al vi iniciati neon de servo per transdono de speciale desegnita zip-arkivo kiel aldonaĵo.

problemo estas opcio ne-rekursiva zipbombo, kies malpakado postulas multan tempon kaj rimedojn. La esenco de la metodo estas meti datumojn en arkivon, kiu ebligas al vi atingi la maksimuman kunpremadon por la zip-formato - ĉirkaŭ 28 milionojn da fojoj. Ekzemple, speciale preparita zip-dosiero de 10 MB en grandeco kondukos al malpakado de ĉirkaŭ 281 TB da datumoj, kaj 46 MB - 4.5 PB.

Krome, la nova eldono ĝisdatigis la enkonstruitan bibliotekon libmspack, en kiu eliminita bufro superfluo (CVE-2019-1010305), kondukante al datumfluado dum malfermado de speciale dizajnita chm-dosiero.

Samtempe, beta-versio de la nova branĉo ClamAV 0.102 estis prezentita, en kiu la funkcieco de travidebla kontrolo de malfermitaj dosieroj (sur-alira skanado, kontrolo en la momento de dosiero malfermo) estis translokigita de clamd al aparta clamonacc-procezo. , efektivigita per analogio kun clamdscan kaj clamav-milter. Ĉi tiu ŝanĝo ebligis organizi la funkciadon de clamd sub regula uzanto sen la bezono akiri radikajn privilegiojn.
La nova branĉo ankaŭ aldonis subtenon por ovo-arkivoj (ESTsoft) kaj signife restrukturis la freshclam-programon, kiu aldonis subtenon por HTTPS kaj la kapablon labori kun speguloj, kiuj procesas petojn sur retaj havenoj krom 80.

fonto: opennet.ru

Aldoni komenton