නොමිලේ ClamAV 0.101.4 ප්‍රති-වයිරස පැකේජය යාවත්කාලීන කිරීම සහ දුර්වලතා ඉවත් කර ඇත

පිහිටුවා ඇත නොමිලේ ClamAV 0.101.4 ප්‍රති-වයිරස පැකේජය නිකුත් කිරීම, එය අවදානම ඉවත් කරයි (CVE-2019-12900) bzip2 සංරක්ෂිත විසංයෝජනය ක්‍රියාත්මක කිරීමේදී, බොහෝ තේරීම් සකසන විට වෙන් කළ බෆරයෙන් පිටත මතක ප්‍රදේශ නැවත ලිවීමට හේතු විය හැක.

නව අනුවාදය නිර්මාණය කිරීම සඳහා විසඳුම් ද අවහිර කරයි
පුනරාවර්තන නොවන "zip බෝම්බය", යෝජනා කරන ලද ආරක්ෂාව පසුගිය ප්රශ්නය. කලින් එකතු කරන ලද ආරක්ෂාව සම්පත් පරිභෝජනය සීමා කිරීම කෙරෙහි අවධානය යොමු කරන ලද නමුත්, ගොනු සැකසීමේ ක්රියාවලියේ කාලසීමාව හසුරුවන "zip බෝම්බ" නිර්මාණය කිරීමේ හැකියාව සැලකිල්ලට නොගත්තේය. ගොනුවක් පරිලෝකනය කිරීමේ කාලය දැන් මිනිත්තු දෙකකට සීමා වේ. සැකසූ සීමාව වෙනස් කිරීම සඳහා, “clamscan —max-scantime” විකල්පය සහ clamd වින්‍යාස ගොනුව සඳහා MaxScanTime විධානය යෝජනා කෙරේ.

මූලාශ්රය: opennet.ru

අදහස් එක් කරන්න