Update fan it fergese antiviruspakket ClamAV 0.101.3

Cisco presintearre korrektive frijlitting fan it fergese anty-firuspakket ClamAV 0.101.3, wêrtroch in kwetsberens elimineert wêrmei jo in ûntkenning fan tsjinst kinne begjinne troch de oerdracht fan in spesjaal ûntwurpen zip-argyf as taheaksel.

probleem is in opsje net-rekursive zip bom, wêrfan it útpakke in protte tiid en middels fereasket. De essinsje fan 'e metoade is om gegevens yn in argyf te pleatsen wêrmei jo de maksimale kompresjeferhâlding kinne berikke foar it zip-formaat - sawat 28 miljoen kear. Bygelyks, in spesjaal taret zip-bestân fan 10 MB yn grutte sil liede ta it útpakke fan sawat 281 TB oan gegevens, en 46 MB - 4.5 PB.

Derneist hat de nije release de ynboude biblioteek libmspack bywurke, wêryn eliminearre buffer oerstreaming (CVE-2019-1010305), wat liedt ta gegevenslekkage by it iepenjen fan in spesjaal ûntwurpen chm-bestân.

Tagelyk waard in beta-ferzje fan 'e nije tûke ClamAV 0.102 presintearre, wêryn't de funksjonaliteit fan transparante kontrôle fan iepene bestannen (skennen by tagong, kontrolearje op it momint fan iepening fan bestân) waard oerbrocht fan clamd nei in apart clamonacc-proses , útfierd troch analogy mei clamdscan en clamav-milter. Dizze wiziging makke it mooglik om de operaasje fan clamd te organisearjen ûnder in gewoane brûker sûnder de needsaak om root-privileges te krijen.
De nije tûke tafoege ek stipe foar aai-argiven (ESTsoft) en feroare it freshclam-programma signifikant opnij, dy't stipe tafoege foar HTTPS en de mooglikheid om te wurkjen mei spegels dy't fersiken ferwurkje op oare netwurkpoarten dan 80.

Boarne: opennet.ru

Add a comment