ClamAV 0.101.4 nemokamas antivirusinio paketo atnaujinimas su ištaisytomis spraigomis

Susiformavo išleistas nemokamas antivirusinis paketas ClamAV 0.101.4, kuris pašalina pažeidžiamumą (CVE-2019-12900).

Naujoji versija taip pat blokuoja kūrimo būdą
nerekursyvus"užtrauktuku bomba“, nuo kurios buvo pasiūlyta apsauga paskutinis numeris. Anksčiau pridėta apsauga buvo skirta riboti išteklių suvartojimą, tačiau neatsižvelgta į galimybę sukurti „zip bombas“, kurios manipuliuoja failų apdorojimo proceso trukme. Failo nuskaitymo laikas dabar apribotas iki dviejų minučių. Norint pakeisti nustatytą ribą, siūloma parinktis „clamscan –max-scantime“ ir „Clamd“ konfigūracijos failo MaxScanTime direktyva.

Šaltinis: opennet.ru

Добавить комментарий