Përditësimi i paketës antifashiste të lirë ClamAV 0.101.4 me eliminimin e vulnerabiliteteve

Krijuar lëshimi i paketës falas antivirus ClamAV 0.101.4, në të cilin është rregulluar një dobësi (CVE-2019-12900) në implementimin e shkruesit të arkivave bzip2, i cili mund të sjellë një shkrim në zona memorjeje jashtë tamponit të ndarë kur përpunohen shumë selektorë të mëdhenj.

Në versionin e ri është bllokuar gjithashtu një rrugë anësore për të krijuar
«zip-bomba»,mbrojtja ndaj tĂ« cilave u propozuar nĂ«Mbrojtja e shtuar mĂ« parĂ« ishte e fokusuar nĂ« kufizimin e konsumit tĂ« burimeve, por nuk merrte nĂ« konsideratĂ« mundĂ«sinĂ« e krijimit tĂ« «zip-bombave», qĂ« manipulojnĂ« kohĂ«n e procesit tĂ« pĂ«rpunimit tĂ« skedarĂ«ve. KohĂ«zgjatja pĂ«r skanimin e njĂ« skedari tani Ă«shtĂ« e kufizuar nĂ« dy minuta. PĂ«r tĂ« ndryshuar kufirin e vendosur Ă«shtĂ« propozuar opsioni «clamscan —max-scantime» dhe direktiva MaxScanTime pĂ«r skedarin e konfigurimit clamd. numrin e kaluar.. Mbrojtja e mĂ«parshme u fokusua nĂ« kufizimin e konsumit tĂ« burimeve, por nuk e mori parasysh mundĂ«sinĂ« e krijimit tĂ« «zip-bombave», qĂ« manipulojnĂ« me kohĂ«zgjatjen e procesit tĂ« pĂ«rpunimit tĂ« skedĂ«s. KohĂ«zgjatja e skanimit tĂ« skedĂ«s tani kufizohet nĂ« dy minuta. PĂ«r tĂ« ndryshuar kufirin e vendosur, Ă«shtĂ« propozuar opsioni «clamscan —max-scantime» dhe direktiva MaxScanTime pĂ«r skedĂ«n e konfigurimit clamd.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster