Përditësimi i paketës falas antivirus ClamAV 0.101.4 me dobësi të eliminuara

Formuar lëshimi i paketës falas antivirus ClamAV 0.101.4, i cili eliminon cenueshmërinë (CVE-2019-12900) në zbatimin e dekompresorit të arkivit bzip2, i cili mund të çojë në mbishkrimin e zonave të kujtesës jashtë buferit të caktuar kur përpunohen shumë përzgjedhës.

Versioni i ri bllokon gjithashtu zgjidhjen për krijimin
jo rekurzive "bombë zinxhir“, mbrojtja ndaj së cilës u propozua në çështjen e fundit. Mbrojtja e shtuar më parë ishte fokusuar në kufizimin e konsumit të burimeve, por nuk mori parasysh mundësinë e krijimit të "bombave zip" që manipulojnë kohëzgjatjen e procesit të përpunimit të skedarëve. Koha për të skanuar një skedar tani është e kufizuar në dy minuta. Për të ndryshuar kufirin e caktuar, propozohen opsioni "clamscan —max-scantime" dhe direktiva MaxScanTime për skedarin e konfigurimit të clamd.

Burimi: opennet.ru

Shto një koment