A ClamAV 0.101.4 ingyenes víruskereső csomag frissítése a biztonsági rések megszüntetésével

Alakított a ClamAV 0.101.4 ingyenes víruskereső csomag kiadása, amely megszünteti a biztonsági rést (CVE-2019 12900-).

Az új verzió blokkolja a megoldást a létrehozáshoz
nem rekurzív "cipzáros bomba", amely ellen védelmet javasoltak utolsó szám. A korábban hozzáadott védelem az erőforrás-felhasználás korlátozására összpontosított, de nem vette figyelembe a „zip bombák” létrehozásának lehetőségét, amelyek befolyásolják a fájlfeldolgozási folyamat időtartamát. A fájlok beolvasásának ideje két percre korlátozódik. A beállított korlát módosításához a „clamscan —max-scantime” opció és a MaxScanTime direktíva javasolt a clamd konfigurációs fájlhoz.

Forrás: opennet.ru

Hozzászólás