Përditësimi i paketës falas antivirus ClamAV 0.101.3

Kompania Cisco prezantuar lëshimi korrigjues i paketës falas anti-virus ClamAV 0.101.3, i cili eliminon një dobësi që ju lejon të filloni një mohim të shërbimit përmes transferimit të një arkivi zip të krijuar posaçërisht si një bashkëngjitje.

problem është një opsion bombë jo-rekurzive me zinxhir, zbërthimi i të cilave kërkon shumë kohë dhe burime. Thelbi i metodës është vendosja e të dhënave në një arkiv që ju lejon të arrini raportin maksimal të kompresimit për formatin zip - rreth 28 milion herë. Për shembull, një skedar zip i përgatitur posaçërisht me madhësi 10 MB do të çojë në shpaketimin e rreth 281 TB të të dhënave dhe 46 MB - 4.5 PB.

Përveç kësaj, versioni i ri ka përditësuar bibliotekën e integruar libmspack, në të cilën eliminohet tejmbushja e tamponit (CVE-2019-1010305), duke çuar në rrjedhje të të dhënave kur hapni një skedar chm të krijuar posaçërisht.

Në të njëjtën kohë, u prezantua një version beta i degës së re ClamAV 0.102, në të cilën funksionaliteti i kontrollit transparent të skedarëve të hapur (skanimi në akses, kontrolli në kohën e hapjes së skedarit) u transferua nga clamd në një proces të veçantë clamonacc. , zbatuar për analogji me clamdscan dhe clamav-milter. Ky ndryshim bëri të mundur organizimin e funksionimit të clamd nën një përdorues të rregullt pa pasur nevojë për të marrë privilegje rrënjësore.
Dega e re shtoi gjithashtu mbështetje për arkivat e vezëve (ESTsoft) dhe ridizajnoi ndjeshëm programin freshclam, i cili shtoi mbështetjen për HTTPS dhe aftësinë për të punuar me pasqyra që përpunojnë kërkesat në portet e rrjetit përveç 80.

Burimi: opennet.ru

Shto një koment