ClamAV 0.101.4 مفت اينٽي وائرس پيڪيج تازه ڪاري سان گڏ خطرات مقرر

ٺھيل آزاد اينٽي وائرس پيڪيج ClamAV 0.101.4 جاري ڪري ٿو، جيڪو نقصان کي ختم ڪري ٿو (CVE-2019-12900) bzip2 آرڪائيو ڊيڪپريسر عمل ۾، جيڪو مختص ٿيل بفر کان ٻاهر ميموري علائقن کي اوور رائٽنگ ڪري سگھي ٿو جڏهن تمام گھڻا چونڊيندڙن کي پروسيس ڪندي.

نئون ورزن پڻ ٺاھڻ لاءِ ڪم ڪار کي بلاڪ ڪري ٿو
غير ورجائيندڙ"زپ بم"، جنهن جي خلاف تحفظ جي تجويز پيش ڪئي وئي هئي آخري مسئلو. اڳ ۾ شامل ڪيل تحفظ وسيلن جي استعمال کي محدود ڪرڻ تي ڌيان ڏنو ويو، پر "زپ بم" ٺاهڻ جي امڪان کي نظر ۾ نه رکيو ويو جيڪو فائل پروسيسنگ جي عمل جي مدت کي ترتيب ڏئي ٿو. فائل اسڪين ڪرڻ جو وقت هاڻي ٻن منٽن تائين محدود آهي. سيٽ جي حد کي تبديل ڪرڻ لاء، "clamscan —max-scantime" آپشن ۽ MaxScanTime هدايت ڪلامڊ ترتيب واري فائل لاءِ تجويز ڪيل آھن.

جو ذريعو: opennet.ru

تبصرو شامل ڪريو