ClamAV 0.101.3 doako birusen aurkako paketearen eguneratzea

Cisco aurkeztu ClamAV 0.101.3 birusen aurkako doako paketearen oharra zuzentzailea, zerbitzuaren ukapena hasteko aukera ematen duen ahultasun bat ezabatzen duena eranskin gisa bereziki diseinatutako zip artxibo baten transferentziaren bidez.

arazoa aukera bat da zip bonba ez-errekurtsiboa, zeinak desegiteak denbora eta baliabide asko eskatzen ditu. Metodoaren funtsa zip formatuaren gehienezko konpresio erlazioa lortzeko aukera ematen duen artxibo batean datuak jartzea da - 28 milioi aldiz inguru. Esaterako, 10 MB-ko tamainako zip-fitxategi bereziki prestatutako batek 281 TB datu inguru deskonprimituko ditu eta 46 MB - 4.5 PB.

Horrez gain, bertsio berriak libmspack liburutegia eguneratu du, eta bertan ezabatuta buffer gainezka (CVE-2019-1010305), datu-ihesak eraginez bereziki diseinatutako chm fitxategi bat irekitzean.

Aldi berean, ClamAV 0.102 adar berriaren beta bertsioa aurkeztu zen, zeinetan irekitako fitxategien egiaztapen gardenaren funtzionaltasuna (sarbidean eskaneatzea, fitxategia irekitzean egiaztatu) clamd-etik clamonacc prozesu bereizi batera transferitu zen. , clamdscan eta clamav-milter-ekin analogiaz ezarria. Aldaketa honek clamd-en funtzionamendua ohiko erabiltzaile baten azpian antolatzea ahalbidetu zuen, root pribilegioak lortu beharrik gabe.
Adar berriak arrautza artxiboetarako (ESTsoft) euskarria ere gehitu zuen eta freshclam programa nabarmen birdiseinatu zuen, HTTPSrako euskarria eta 80.a ez den sareko ataketan eskaerak prozesatzen dituzten ispiluekin lan egiteko gaitasuna gehitu zuen.

Iturria: opennet.ru

Gehitu iruzkin berria