Aktualizimi i paketës së lirë të antivirusit ClamAV 0.101.4 me rregullimin e dobësive

Krijuar publikimi i paketës së antivirusit të lirë ClamAV 0.101.4, në të cilin është eliminuar vulnerabiliteti (CVE-2019-12900) në realizimin e dekompresorit të arkivave bzip2, i cili mund të çojë në shkruarjen e zonave të memories jashtë buferit të ndarë kur përpunohen një numër shumë i madh selektorësh.

Në versionin e ri gjithashtu është bllokuar një anësor për krijimin e
zip-bombave«, mbrojtja ndaj të cilave ishte propozuar në. Mbrojtja e shtuar më parë ishte përqendruar në kufizimin e konsumit të burimeve, por nuk kishte marrë parasysh mundësinë e krijimit të «zip-bombave», që manipulojnë kohën e procesit të përpunimit të skedarit. Koha e skanimit të skedarit tani është e kufizuar në dy minuta. Për të ndryshuar kufirin e vendosur, është propozuar opsioni «clamscan —max-scantime» dhe direktiva MaxScanTime për skedarin e konfigurimit clamd. numrin e kaluarShpërthimi i Solaris 11.4 SRU12

Burimi: opennet.ru

Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS 🔥 Blini hosting të besueshëm për faqe interneti me mbrojtje nga DDoS, serverë VPS VDS | ProHoster