Tasuta viirusetõrjepaketi ClamAV 0.101.4 värskendus, mille haavatavused on kõrvaldatud

Moodustatud tasuta viirusetõrjepaketi ClamAV 0.101.4 väljalase, mis kõrvaldab haavatavuse (CVE-2019-12900) bzip2 arhiivi lahtipakkimise rakenduses, mis võib liiga paljude valijate töötlemisel põhjustada mälualade ülekirjutamist väljaspool eraldatud puhvrit.

Uus versioon blokeerib ka loomiseks mõeldud lahenduse
mitterekursiivne"tõmblukuga pomm", mille kaitseks tehti ettepanek aastal viimane number. Varem lisatud kaitse keskendus ressursitarbimise piiramisele, kuid ei võtnud arvesse võimalust luua failitöötlusprotsessi kestusega manipuleerivaid “zip-pomme”. Faili skannimise aeg on nüüd piiratud kahe minutiga. Määratud limiidi muutmiseks pakutakse välja suvand “clamscan —max-scantime” ja Clamdi konfiguratsioonifaili MaxScanTime direktiiv.

Allikas: opennet.ru

Lisa kommentaar