ClamAV 0.101.4 тегін антивирус пакетін жаңарту осалдықтары жойылды

Құрылды осалдықты жоятын ClamAV 0.101.4 тегін антивирус пакетін шығару (CVE-2019-12900) bzip2 мұрағатындағы декомпрессорды іске асыруда, бұл тым көп селекторларды өңдеу кезінде бөлінген буферден тыс жад аумақтарын қайта жазуға әкелуі мүмкін.

Жаңа нұсқа сонымен қатар жасаудың уақытша шешімін блоктайды
рекурсивті емес»зип бомба«, одан қорғау ұсынылды соңғы шығарылым. Бұрын қосылған қорғаныс ресурстарды тұтынуды шектеуге бағытталған, бірақ файлдарды өңдеу процесінің ұзақтығын басқаратын «zip бомбаларын» жасау мүмкіндігін ескермеді. Файлды сканерлеу уақыты енді екі минутпен шектелген. Орнатылған шектеуді өзгерту үшін «clamscan —max-scantime» опциясы және clamd конфигурация файлы үшін MaxScanTime директивасы ұсынылады.

Ақпарат көзі: opennet.ru

пікір қалдыру