ClamAV 0.101.4 tasuta viirusetõrje paketi uuendus, mis kõrvaldab haavatavusi

Moodustati ClamAV 0.101.4 tasuta viirusetõrje paketi väljaanne, milles on kõrvaldatud haavatavus (CVE-2019-12900) bzip2 arhiivide lahti pakkumise teostuses, mis võib põhjustada mälupiirkondade üle kirjutamist mäluväljas, kui töödeldakse liiga suurt hulka selektoreid.

Uues versioonis on samuti kinni pandud ümbersõit, mis võimaldab luua
rekursiivseid „zip-pomme“, mille kaitse oli ettepanekute seas toetatud Cookies Having Independent Partitioned State (CHIPS). See põhjustas probleeme mõnede saitidega.. Varasemalt lisatud kaitse keskendus ressursside tarbimise piiramisele, kuid ei arvestanud võimalusega luua „zip-pomme“, mis manipuleeris failide töötlemise kestusega. Faili skaneerimise aeg on nüüd piiratud kahe minutiga. Seadmise piirangu muutmiseks on pakutud valikut „clamscan —max-scantime“ ja direktiivi MaxScanTime clamd konfiguratsioonifailis.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster