ClamAV 0.101.3 бекер антивирустук пакетин жаңыртуу

Cisco компаниясы берилген ClamAV 0.101.3 акысыз антивирустук пакетинин коррекциялоочу чыгарылышы, ал атайын иштелип чыккан zip архивин тиркеме катары өткөрүп берүү аркылуу кызмат көрсөтүүдөн баш тартууну баштоого мүмкүндүк берген кемчиликти жок кылат.

маселе вариант болуп саналат рекурсивдүү эмес zip бомба, аны ачуу көп убакытты жана каражатты талап кылат. Методдун маңызы zip форматы үчүн максималдуу кысуу катышына жетүүгө мүмкүндүк берген архивге маалыматтарды жайгаштыруу болуп саналат - болжол менен 28 миллион эсе. Мисалы, 10 Мб өлчөмүндөгү атайын даярдалган zip-файл 281 ТБ маалымат жана 46 МБ - 4.5 PB пакеттен чыгууга алып келет.

Мындан тышкары, жаңы релиз камтылган китепкана libmspack жаңырды, анда жок кылынды буфер толуп (CVE-2019-1010305), атайын иштелип чыккан chm файлын ачууда маалыматтардын агып кетишине алып келет.

Ошол эле учурда ClamAV 0.102 жаңы филиалынын бета версиясы көрсөтүлдү, мында ачылган файлдарды ачык текшерүү функциясы (колдонуу учурунда сканерлөө, файлды ачуу учурунда текшерүү) clamdдан өзүнчө clamonacc процессине өткөрүлүп берилди. , Clamdscan жана Clamav-milter менен аналогия боюнча ишке ашырылган. Бул өзгөртүү тамыр артыкчылыктарын алуунун зарылдыгы жок, кадимки колдонуучу астында clamd ишин уюштурууга мүмкүндүк берди.
Жаңы филиал ошондой эле жумуртка архивдерин (ESTsoft) колдоону кошту жана HTTPS колдоону жана 80ден башка тармак портторундагы суроо-талаптарды иштеткен күзгүлөр менен иштөө мүмкүнчүлүгүн кошкон freshclam программасын олуттуу түрдө кайра иштеп чыкты.

Source: opennet.ru

Комментарий кошуу