Posodobitev brezplačnega protivirusnega paketa ClamAV 0.101.4 z odpravljenimi ranljivostmi

Oblikovana izid brezplačnega protivirusnega paketa ClamAV 0.101.4, ki odpravlja ranljivost (CVE-2019-12900) v implementaciji dekompresorja arhiva bzip2, kar lahko vodi do prepisovanja pomnilniških območij zunaj dodeljenega medpomnilnika pri obdelavi preveč izbirnikov.

Nova različica tudi blokira rešitev za ustvarjanje
nerekurzivno "zip bombo«, zaščita pred katerim je bila predlagana v zadnja številka. Prej dodana zaščita je bila osredotočena na omejevanje porabe virov, vendar ni upoštevala možnosti ustvarjanja "zip bomb", ki manipulirajo s trajanjem procesa obdelave datoteke. Čas skeniranja datoteke je zdaj omejen na dve minuti. Za spremembo nastavljene omejitve sta predlagana možnost »clamscan —max-scantime« in direktiva MaxScanTime za konfiguracijsko datoteko clamd.

Vir: opennet.ru

Dodaj komentar