ClamAV 0.101.3 անվճար հակավիրուսային փաթեթի թարմացում

Cisco ներկայացրել ClamAV 0.101.3 անվճար հակավիրուսային փաթեթի ուղղիչ թողարկում, որը վերացնում է խոցելիությունը, որը թույլ է տալիս նախաձեռնել ծառայության մերժում հատուկ մշակված zip արխիվի որպես հավելված փոխանցելու միջոցով:

խնդիր տարբերակ է ոչ ռեկուրսիվ zip bomb, որի փաթեթավորումը մեծ ժամանակ ու միջոցներ է պահանջում։ Մեթոդի էությունը տվյալների արխիվում տեղադրելն է, որը թույլ է տալիս հասնել zip ձևաչափի առավելագույն սեղմման հարաբերակցությանը՝ մոտ 28 միլիոն անգամ: Օրինակ, 10 ՄԲ չափի հատուկ պատրաստված zip ֆայլը կհանգեցնի մոտ 281 ՏԲ տվյալների փաթեթավորման, իսկ 46 ՄԲ-ի` 4.5 ՊԲ-ի:

Բացի այդ, նոր թողարկումը թարմացրել է ներկառուցված գրադարանի libmspack-ը, որում վերացվել է բուֆերային արտահոսք (CVE-2019-1010305- ը), որը հանգեցնում է տվյալների արտահոսքի հատուկ մշակված chm ֆայլ բացելիս:

Միևնույն ժամանակ ներկայացվել է ClamAV 0.102 նոր մասնաճյուղի բետա տարբերակը, որում բացված ֆայլերի թափանցիկ ստուգման գործառույթը (մուտքի սկանավորում, ֆայլի բացման պահին ստուգում) clamd-ից փոխանցվել է առանձին clamonacc գործընթացի։ , իրականացված անալոգիայով clamdscan-ի և clamav-milter-ի հետ։ Այս փոփոխությունը հնարավորություն տվեց կազմակերպել clamd-ի աշխատանքը սովորական օգտագործողի ներքո՝ առանց արմատային արտոնություններ ստանալու անհրաժեշտության:
Նոր մասնաճյուղը նաև ավելացրել է ձվերի արխիվների աջակցությունը (ESTsoft) և զգալիորեն վերանախագծել է freshclam ծրագիրը, որն ավելացրել է աջակցություն HTTPS-ին և հայելիների հետ աշխատելու կարողությունը, որոնք մշակում են հարցումները ցանցային նավահանգիստներից բացի 80-ից:

Source: opennet.ru

Добавить комментарий