Навсозии бастаи антивирусии ройгони ClamAV 0.101.4 бо осебпазириҳо бартараф карда шудааст

ташкил карда шудааст баровардани бастаи антивирусии ройгони ClamAV 0.101.4, ки осебпазириро бартараф мекунад (CVE-2019-12900) дар татбиқи декомпрессори бойгонии bzip2, ки метавонад боиси баргардонидани минтақаҳои хотира берун аз буфери ҷудошуда ҳангоми коркарди аз ҳад зиёди селекторҳо гардад.

Версияи нав инчунин роҳи ҳалли эҷодро маҳкам мекунад
ғайрирекурсивӣ "бомбаи почта", муҳофизат аз он пешниҳод шудааст масъалаи охирин. Муҳофизати қаблан иловашуда ба маҳдуд кардани истеъмоли захираҳо нигаронида шуда буд, аммо имкони эҷоди "бомбаҳои почта"-ро, ки давомнокии раванди коркарди файлҳоро идора мекунанд, ба назар нагирифтааст. Ҳоло вақти скан кардани файл бо ду дақиқа маҳдуд аст. Барои тағир додани маҳдудияти муқарраршуда, опсияи "clamscan —max-scantime" ва дастури MaxScanTime барои файли конфигуратсияи clamd пешниҳод карда мешаванд.

Манбаъ: opennet.ru

Илова Эзоҳ