Aggiornamento del pacchetto antivirus gratuito ClamAV 0.101.4 con correzione delle vulnerabilità

Formata rilascio del pacchetto antivirus open source ClamAV 0.101.4, in cui è stata corretta una vulnerabilità (CVE-2019-12900) nell'implementazione del decompressore di archivi bzip2, che può portare alla sovrascrittura delle aree di memoria al di fuori del buffer allocato durante l'elaborazione di un numero eccessivo di selettori.

Nella nuova versione è stato anche bloccato un bypass per la creazione di
«zip bomb» non ricorsive«zip bomb»«, la cui protezione era stata proposta in versione precedente. La protezione precedentemente aggiunta si concentrava sul limitare il consumo delle risorse, ma non considerava la possibilità di creare «zip bomb», che manipolano la durata del processo di elaborazione del file. Il tempo di scansione del file è ora limitato a due minuti. Per modificare il limite impostato è stata proposta l'opzione «clamscan —max-scantime» e la direttiva MaxScanTime per il file di configurazione clamd.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster