Aggiornamento del pacchetto antivirus gratuito ClamAV 0.101.4 con correzioni di vulnerabilità

Formata rilascio del pacchetto antivirus gratuito ClamAV 0.101.4, che risolve la vulnerabilità (CVE-2019-12900) nell'implementazione del decompressione dell'archivio bzip2, che può portare alla sovrascrittura di aree di memoria al di fuori del buffer allocato durante l'elaborazione di un numero eccessivo di selettori.

Nella nuova versione è stato anche bloccato un bypass per creare
«zip-bomb» non ricorsive«, il cui controllo è stato proposto in. La protezione già aggiunta era incentrata sul limitare il consumo delle risorse, ma non teneva conto della possibilità di creare «zip-bomb», che manipolano la durata del processo di elaborazione del file. Il tempo per la scansione del file è ora limitato a due minuti. Per modificare il limite impostato è stata proposta l'opzione «clamscan —max-scantime» e la direttiva MaxScanTime per il file di configurazione clamd. nella versione precedente. La protezione precedentemente aggiunta si concentrava sul limitare il consumo delle risorse, ma non considerava la possibilità di creare "zip bomb", che manipolano la durata del processo di elaborazione del file. Il tempo di scansione del file è ora limitato a due minuti. Per modificare il limite impostato, è stata proposta l'opzione "clamscan --max-scantime" e la direttiva MaxScanTime per il file di configurazione clamd.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster