ದೋಷ ನಿವಾರಣೆಯೊಂದಿಗೆ ಉಚಿತ ಆಂಟಿವೈರಸ್ ಪ್ಯಾಕೇಜ್ ClamAV 0.101.4 ನ ನವೀಕರಣ

ರೂಪುಗೊಂಡಿದೆ ಉಚಿತ ಆಂಟಿವೈರಸ್ ಪ್ಯಾಕೇಜ್ ClamAV 0.101.4 ಬಿಡುಗಡೆ, ಇದು ದುರ್ಬಲತೆಯನ್ನು ನಿವಾರಿಸುತ್ತದೆ (CVE-2019-12900) bzip2 ಆರ್ಕೈವ್ ಡಿಕಂಪ್ರೆಸರ್ ಅಳವಡಿಕೆಯಲ್ಲಿ, ಇದು ಹಲವಾರು ಸೆಲೆಕ್ಟರ್‌ಗಳನ್ನು ಪ್ರಕ್ರಿಯೆಗೊಳಿಸುವಾಗ ನಿಯೋಜಿಸಲಾದ ಬಫರ್‌ನ ಹೊರಗೆ ಮೆಮೊರಿ ಪ್ರದೇಶಗಳನ್ನು ಓವರ್‌ರೈಟ್ ಮಾಡಲು ಕಾರಣವಾಗಬಹುದು.

ಹೊಸ ಆವೃತ್ತಿಯು ರಚಿಸುವ ಪರಿಹಾರವನ್ನು ಸಹ ನಿರ್ಬಂಧಿಸುತ್ತದೆ
ಪುನರಾವರ್ತಿತವಲ್ಲದ "ಜಿಪ್ ಬಾಂಬ್", ಇದರ ವಿರುದ್ಧ ರಕ್ಷಣೆಯನ್ನು ಪ್ರಸ್ತಾಪಿಸಲಾಗಿದೆ ಕೊನೆಯ ಸಂಚಿಕೆ. ಹಿಂದೆ ಸೇರಿಸಲಾದ ರಕ್ಷಣೆಯು ಸಂಪನ್ಮೂಲಗಳ ಬಳಕೆಯನ್ನು ಸೀಮಿತಗೊಳಿಸುವುದರ ಮೇಲೆ ಕೇಂದ್ರೀಕೃತವಾಗಿತ್ತು, ಆದರೆ ಫೈಲ್ ಪ್ರಕ್ರಿಯೆಯ ಅವಧಿಯನ್ನು ಕುಶಲತೆಯಿಂದ ನಿರ್ವಹಿಸುವ "ಜಿಪ್ ಬಾಂಬುಗಳನ್ನು" ರಚಿಸುವ ಸಾಧ್ಯತೆಯನ್ನು ಗಣನೆಗೆ ತೆಗೆದುಕೊಳ್ಳಲಿಲ್ಲ. ಫೈಲ್ ಅನ್ನು ಸ್ಕ್ಯಾನ್ ಮಾಡುವ ಸಮಯವನ್ನು ಈಗ ಎರಡು ನಿಮಿಷಗಳಿಗೆ ಸೀಮಿತಗೊಳಿಸಲಾಗಿದೆ. ಸೆಟ್ ಮಿತಿಯನ್ನು ಬದಲಾಯಿಸಲು, "clamscan —max-scantime" ಆಯ್ಕೆಯನ್ನು ಮತ್ತು clamd ಕಾನ್ಫಿಗರೇಶನ್ ಫೈಲ್‌ಗಾಗಿ MaxScanTime ನಿರ್ದೇಶನವನ್ನು ಪ್ರಸ್ತಾಪಿಸಲಾಗಿದೆ.

ಮೂಲ: opennet.ru

ಕಾಮೆಂಟ್ ಅನ್ನು ಸೇರಿಸಿ