Actualización gratuíta do paquete antivirus ClamAV 0.101.4 con vulnerabilidades corrixidas

Formado liberación do paquete antivirus gratuíto ClamAV 0.101.4, que elimina a vulnerabilidade (CVE-2019-12900) na implementación do descompresor de arquivo bzip2, o que pode levar a sobrescribir áreas de memoria fóra do búfer asignado cando se procesan demasiados selectores.

A nova versión tamén bloquea a solución para a creación
non recursivo"bomba zip", protección contra a que se propuxo en último número. A protección engadida anteriormente estaba centrada en limitar o consumo de recursos, pero non tivo en conta a posibilidade de crear "bombas zip" que manipulen a duración do proceso de procesamento de ficheiros. O tempo para escanear un ficheiro agora está limitado a dous minutos. Para cambiar o límite establecido, propóñense a opción "clamscan —max-scantime" e a directiva MaxScanTime para o ficheiro de configuración clamd.

Fonte: opennet.ru

Engadir un comentario