ClamAV 0.101.3 тегін антивирус пакетін жаңарту

Cisco компаниясы ұсынылған ClamAV 0.101.3 тегін антивирустық пакетінің түзетуші шығарылымы, ол арнайы әзірленген zip мұрағатын қосымша ретінде тасымалдау арқылы қызмет көрсетуден бас тартуды бастауға мүмкіндік беретін осалдықты жояды.

проблема опция болып табылады рекурсивті емес zip бомба, оны ашу көп уақыт пен ресурстарды қажет етеді. Әдістің мәні zip форматы үшін максималды қысу коэффициентіне қол жеткізуге мүмкіндік беретін мұрағатқа деректерді орналастыру болып табылады - шамамен 28 миллион есе. Мысалы, өлшемі 10 Мбайт болатын арнайы дайындалған zip файлы шамамен 281 ТБ деректерді және 46 МБ - 4.5 ПБ-ны ашуға әкеледі.

Сонымен қатар, жаңа шығарылым кірістірілген libmspack кітапханасын жаңартты, онда жойылды буфердің толып кетуі (CVE-2019-1010305), арнайы жасалған chm файлын ашу кезінде деректердің ағып кетуіне әкеледі.

Сонымен бірге ClamAV 0.102 жаңа филиалының бета-нұсқасы ұсынылды, онда ашылған файлдарды мөлдір тексеру (қолжетімділік бойынша сканерлеу, файлды ашу кезінде тексеру) функциясы clamd-тен жеке clamonacc процесіне ауыстырылды. , Clamdscan және Clamav-milter ұқсастығы бойынша жүзеге асырылады. Бұл өзгерту түбірлік артықшылықтарды алуды қажет етпей, тұрақты пайдаланушының астында жұмыс істеу үшін clamd ұйымдастыруға мүмкіндік берді.
Жаңа филиал сонымен қатар жұмыртқа мұрағаттарына (ESTsoft) қолдауды қосты және HTTPS қолдауын және 80-ден басқа желілік порттардағы сұрауларды өңдейтін айналармен жұмыс істеу мүмкіндігін қосқан freshclam бағдарламасын айтарлықтай қайта жасады.

Ақпарат көзі: opennet.ru

пікір қалдыру