به روز رسانی بسته آنتی ویروس رایگان ClamAV 0.101.4 با حذف آسیب پذیری ها

شکل گرفت انتشار بسته آنتی ویروس رایگان ClamAV 0.101.4 که این آسیب پذیری را از بین می برد (CVE-2019-12900) در پیاده‌سازی ابزار باز کردن بسته‌ی آرشیو bzip2، که می‌تواند هنگام پردازش انتخابگرهای زیاد، منجر به بازنویسی نواحی حافظه خارج از بافر اختصاص داده شده شود.

نسخه جدید همچنین یک راه حل برای ایجاد را مسدود می‌کند
غیر بازگشتی "بمب‌های زیپی"، که محافظت در برابر آن در ... پیشنهاد شده بود آخرین شمارهمحافظت اضافه شده قبلی بر محدود کردن مصرف منابع متمرکز بود اما احتمال ایجاد "بمب‌های فشرده" که زمان پردازش فایل را دستکاری می‌کنند را در نظر نمی‌گرفت. زمان اسکن فایل اکنون به دو دقیقه محدود شده است. برای تغییر این محدودیت، گزینه "clamscan --max-scantime" و دستورالعمل MaxScanTime برای فایل پیکربندی clamd اکنون در دسترس هستند.

منبع: opennet.ru

خرید هاست قابل اعتماد برای سایت های دارای حفاظت DDoS، سرورهای VPS VDS 🔥 خرید هاستینگ معتبر با محافظت در برابر حملات DDoS، سرورهای VPS و VDS | ProHoster