Actualización del paquete antivirus gratuito ClamAV 0.101.4 con corrección de vulnerabilidades

Formado se ha lanzado el paquete antivirus gratuito ClamAV 0.101.4, que corrige una vulnerabilidad (CVE-2019-12900) en la implementación del descompresor de archivos bzip2, que puede llevar a la sobrescritura de áreas de memoria fuera del búfer asignado al procesar un número excesivo de selectores.

En la nueva versión también se ha bloqueado un bypass para la creación de
«zip-bombs» no recursivas«, cuya protección fue propuesta en. La protección añadida anteriormente se centró en limitar el consumo de recursos, pero no consideraba la posibilidad de crear «zip-bombs», que manipulan la duración del proceso de procesamiento de archivos. El tiempo para escanear un archivo ahora se limita a dos minutos. Para modificar el límite establecido, se ha propuesto la opción «clamscan --max-scantime» y la directiva MaxScanTime para el archivo de configuración clamd. la edición anteriorSe ha formado el lanzamiento del paquete antivirus gratuito ClamAV 0.101.4, que corrige.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster