ClamAV 0.101.3 tasuta viirusetõrje paketi uuendamine

Ettevõte Cisco esitles korrektsiooni väljalaskmine tasuta viirusetõrje paketist ClamAV 0.101.3, kus on kõrvaldatud haavatavus, mis võimaldab teenuse katkestamist spetsiaalselt vormindatud zip-arhiivi manustamise kaudu.

Probleem on variant rekursioonita "zip-pommist", mille dekompressioon nõuab väga suurt aega ja ressursse. Meetodi olemus seisneb selles, et arhiivis on andmed, mis võimaldavad saavutada zip-formaadi maksimaalset tihendust — umbes 28 miljonit korda. Näiteks spetsiaalselt ettevalmistatud zip-fail suurusega 10 MB toob kaasa umbes 281 TB andmete dekompressiooni, ning 46 MB — 4,5 PB.

Lisaks on uues väljaandes uuendatud sisseehitatud teeki libmspack, kus on likvideeritud on puhversalvestuse ülevool (CVE-2019-1010305), mis toob kaasa andmelekked spetsiaalselt vormindatud chm-faili avamisel.

Samas on esitatud uue haru ClamAV 0.102 beetaversioon, kus avatud failide läbivaatamise funktsionaalsus (on-access scanning, failide avamise hetkel kontrollimine) on viidud clamd'ist eraldi protsessi clamonacc, mis on ellu viidud sarnaselt clamdscan'ile ja clamav-milter'ile. Antud muudatus võimaldas korraldada clamd'i töö tavalise kasutajana ilma root-privileegide saamiseta.
Uues harus on samuti lisatud tugi egg (ESTsoft) arhiividele ja märkimisväärselt on ümber töötatud freshclam programmi, kus on lisatud HTTPS-i tugi ja võimalus töötada peeglitega, mis töötlevad päringuid võrguportides, mis erinevad 80-st.

Allikas: opennet.ru

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster