Ĝisdatigo de la senpaga antivirusa pakaĵo ClamAV 0.101.4 kun vundeblecoj forigitaj

Formis liberigo de la senpaga antivirusa pakaĵo ClamAV 0.101.4, kiu forigas la vundeblecon (CVE-2019-12900) en la bzip2-arkiva malkompresilo efektivigo, kiu povas konduki al anstataŭigo de memorareoj ekster la asignita bufro dum prilaborado de tro multaj elektiloj.

La nova versio ankaŭ blokas la solvon por kreado
ne-rekursiva"zipbombo", protekto kontraŭ kiu estis proponita en lasta numero. La protekto aldonita pli frue koncentriĝis pri limigado de konsumo de rimedoj, sed ne konsideris la eblecon krei "zip-bombojn", kiuj manipulas la daŭron de la procezo de dosiero. La tempo por skani dosieron nun estas limigita al du minutoj. Por ŝanĝi la fiksitan limon, la opcio "clamscan —max-scantime" kaj la direktivo MaxScanTime por la agorda dosiero clamd estas proponitaj.

fonto: opennet.ru

Aldoni komenton