Mise à jour du paquet antivirus gratuit ClamAV 0.101.4 avec correction des vulnérabilités

Formé Sortie du paquet antivirus libre ClamAV 0.101.4, dans lequel une vulnérabilité a été corrigée (CVE-2019-12900) dans l'implémentation du décompresseur d'archives bzip2, qui peut entraîner l'écriture dans des zones de mémoire en dehors du tampon alloué lors du traitement d'un trop grand nombre de sélecteurs.

Dans la nouvelle version, un contournement permettant de créer
des «zip-bombs» a également été bloqué, dont la protection a été proposée dans Dans l'interface de gestion des modules complémentaires, il y a maintenant. La protection ajoutée précédemment se concentrait sur la limitation de la consommation des ressources, mais ne tenait pas compte de la possibilité de créer des «zip-bombs» manipulant la durée du processus de traitement des fichiers. Le temps de scan d'un fichier est désormais limité à deux minutes. Pour modifier cette limite, l'option «clamscan —max-scantime» et la directive MaxScanTime pour le fichier de configuration clamd ont été proposées.

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster