ClamAV 0.101.4 وړیا انټي ویروس بسته تازه کول د زیانونو سره سم

جوړ شوی د وړیا انټي ویروس کڅوړه ClamAV 0.101.4 خوشې کول، کوم چې زیان منونکي له منځه وړي (CVE-2019-12900) د bzip2 آرشیف ډیکمپریسور پلي کولو کې ، کوم چې کولی شي د ډیری انتخاب کونکو پروسس کولو پرمهال د تخصیص شوي بفر څخه بهر د حافظې ساحې د لیکلو لامل شي.

نوې نسخه د جوړولو لپاره د کار چاره هم بندوي
نه تکراری "زپ بم"، د هغه په ​​وړاندې د خوندیتوب وړاندیز شوی و وروستۍ ګڼه. مخکې اضافه شوي محافظت د سرچینو مصرف محدودولو باندې متمرکز و ، مګر د "زپ بمونو" رامینځته کولو احتمال یې په پام کې نه و نیولی چې د فایل پروسس کولو پروسې موده تنظیموي. د فایل سکین کولو وخت اوس دوه دقیقو پورې محدود دی. د ټاکل شوي حد د بدلولو لپاره، د کلیمډ ترتیب کولو فایل لپاره د "کلامسکین - Max-scantime" اختیار او د MaxScanTime لارښود وړاندیز شوی.

سرچینه: opennet.ru

Add a comment