Update vum gratis Antivirus Package ClamAV 0.101.4 mat Schwachstelle eliminéiert

Geformt Verëffentlechung vum gratis Antivirus Package ClamAV 0.101.4, wat d'Schwachheet eliminéiert (CVE-2019-12900) an der bzip2-Archiv-Dekompressor-Implementatioun, wat dozou féieren kann, datt d'Erënnerungsberäicher ausserhalb vum zougewisenen Puffer iwwerschreiwe wann Dir ze vill Selektor veraarbecht.

Déi nei Versioun blockéiert och d'Léisung fir ze kreéieren
net-rekursiv"zip bomb", Schutz géint déi proposéiert gouf an lescht Ausgab. De Schutz, dee virdru bäigefüügt gouf, konzentréiert sech op d'Ressourceverbrauch ze limitéieren, awer huet d'Méiglechkeet net berücksichtegt "Zipbommen" ze kreéieren déi d'Dauer vum Dateiveraarbechtungsprozess manipuléieren. D'Zäit fir e Fichier ze scannen ass elo op zwou Minutten limitéiert. Fir déi gesat Limit z'änneren, ginn d'Optioun "clamscan —max-scantime" an d'MaxScanTime Direktiv fir d'clamd Konfiguratiounsdatei proposéiert.

Source: opennet.ru

Setzt e Commentaire