อัปเดตแพ็คเกจป้องกันไวรัสฟรี ClamAV 0.101.4 พร้อมกำจัดช่องโหว่

ก่อตัวขึ้น เปิดตัวแพ็คเกจป้องกันไวรัสฟรี ClamAV 0.101.4 ซึ่งกำจัดช่องโหว่ (CVE-2019-12900) ในการใช้งานตัวขยายการบีบอัดไฟล์เก็บถาวร bzip2 ซึ่งอาจนำไปสู่การเขียนทับพื้นที่หน่วยความจำภายนอกบัฟเฟอร์ที่จัดสรรเมื่อประมวลผลตัวเลือกมากเกินไป

เวอร์ชันใหม่ยังบล็อกวิธีแก้ปัญหาชั่วคราวในการสร้างอีกด้วย
ไม่เรียกซ้ำ "ระเบิดซิป"การป้องกันตามที่เสนอไว้ใน ฉบับสุดท้าย. การป้องกันที่เพิ่มไว้ก่อนหน้านี้มุ่งเน้นไปที่การจำกัดการใช้ทรัพยากร แต่ไม่ได้คำนึงถึงความเป็นไปได้ในการสร้าง "ไฟล์ zip" ที่จัดการระยะเวลาของกระบวนการประมวลผลไฟล์ ขณะนี้เวลาในการสแกนไฟล์ถูกจำกัดไว้ที่สองนาที หากต้องการเปลี่ยนขีดจำกัดที่ตั้งไว้ มีการเสนอตัวเลือก “clamscan —max-scantime” และคำสั่ง MaxScanTime สำหรับไฟล์การกำหนดค่า clamd

ที่มา: opennet.ru

เพิ่มความคิดเห็น