Update ng libreng antivirus package ClamAV 0.101.3

Cisco Company ipinakita corrective release ng libreng anti-virus package ClamAV 0.101.3, na nag-aalis ng kahinaan na nagbibigay-daan sa iyong magsimula ng pagtanggi sa serbisyo sa pamamagitan ng paglilipat ng isang espesyal na idinisenyong zip archive bilang isang attachment.

problema ay isang opsyon non-recursive zip bomb, ang pag-unpack nito ay nangangailangan ng maraming oras at mapagkukunan. Ang kakanyahan ng pamamaraan ay ang paglalagay ng data sa isang archive na nagbibigay-daan sa iyo upang makamit ang maximum na ratio ng compression para sa format ng zip - mga 28 milyong beses. Halimbawa, ang isang espesyal na inihandang zip file na 10 MB ang laki ay hahantong sa pag-unpack ng humigit-kumulang 281 TB ng data, at 46 MB - 4.5 PB.

Bilang karagdagan, na-update ng bagong release ang built-in na libmspack library, kung saan inalis buffer overflow (CVE-2019-1010305), na humahantong sa pagtagas ng data kapag binubuksan ang isang espesyal na idinisenyong chm file.

Kasabay nito, ipinakita ang isang beta na bersyon ng bagong sangay na ClamAV 0.102, kung saan ang pag-andar ng transparent na pag-check ng mga binuksan na file (on-access scanning, check sa oras ng pagbubukas ng file) ay inilipat mula sa clamd sa isang hiwalay na proseso ng clamonacc , ipinatupad sa pamamagitan ng pagkakatulad sa clamdscan at clamav-milter. Ang pagbabagong ito ay naging posible upang ayusin ang pagpapatakbo ng clamd sa ilalim ng isang regular na gumagamit nang hindi nangangailangan ng mga pribilehiyo sa ugat.
Nagdagdag din ang bagong sangay ng suporta para sa mga egg archive (ESTsoft) at makabuluhang muling idisenyo ang freshclam program, na nagdagdag ng suporta para sa HTTPS at ang kakayahang magtrabaho kasama ang mga salamin na nagpoproseso ng mga kahilingan sa mga network port maliban sa 80.

Pinagmulan: opennet.ru

Magdagdag ng komento