Update vum gratis Antivirus Package ClamAV 0.101.3

Cisco Company presentéiert Korrekturverëffentlechung vum gratis Anti-Virus Package ClamAV 0.101.3, deen eng Schwachstelle eliminéiert, déi Iech erlaabt eng Verweigerung vum Service ze initiéieren duerch den Transfer vun engem speziell entwéckelte Zip-Archiv als Uschloss.

Problem ass eng Optioun net-rekursiv zip bomb, d'Auspackung vun deem vill Zäit a Ressourcen erfuerdert. D'Essenz vun der Method ass d'Daten an engem Archiv ze placéieren, deen Iech erlaabt de maximale Kompressiounsverhältnis fir den Zip-Format z'erreechen - ongeféier 28 Millioune Mol. Zum Beispill, eng speziell preparéiert Zip-Datei vun 10 MB an der Gréisst féiert zur Auspackung vun ongeféier 281 TB vun Daten, a 46 MB - 4.5 PB.

Zousätzlech huet déi nei Verëffentlechung den agebaute Bibliothéik libmspack aktualiséiert, an deem eliminéiert Puffer Iwwerschwemmung (CVE-2019-1010305), wat zu Datelekage féiert wann Dir eng speziell entworf chm Datei opmaacht.

Zur selwechter Zäit gouf eng Beta-Versioun vun der neier Branche ClamAV 0.102 presentéiert, an där d'Funktionalitéit vun der transparenter Iwwerpréiwung vun opgemaachte Dateien (On-Access Scannen, Iwwerpréiwung zur Zäit vun der Dateiöffnung) vum Clamd op e separaten Clamonacc-Prozess transferéiert gouf. , duerch Analogie mat clamdscan a clamav-milter ëmgesat. Dës Ännerung huet et méiglech gemaach Clamd ze organiséieren fir ënner engem reguläre Benotzer ze schaffen ouni Root Privilegien ze kréien.
Déi nei Branche huet och Ënnerstëtzung fir Eearchiven (ESTsoft) bäigefüügt an de Freshclam Programm wesentlech nei designt, deen Ënnerstëtzung fir HTTPS an d'Fäegkeet bäigefüügt huet mat Spigelen ze schaffen, déi Ufroen op Netzwierkporten aner wéi 80 veraarbecht.

Source: opennet.ru

Setzt e Commentaire